3632 - Pentesting distcc
Grundinformationen
Distcc ist ein Tool, das den Kompilierungsprozess verbessert, indem es die unbenutzte Rechenleistung anderer Computer im Netzwerk nutzt. Wenn distcc auf einem Rechner eingerichtet ist, kann dieser Rechner seine Kompilierungsaufgaben an ein anderes System verteilen. Dieses empfangende System muss den distccd-Daemon ausführen und einen kompatiblen Compiler installiert haben, um den gesendeten Code zu verarbeiten.
Standardport: 3632
Exploitation
Überprüfen Sie, ob es anfällig für CVE-2004-2687 ist, um beliebigen Code auszuführen:
Shodan
Ich glaube nicht, dass Shodan diesen Dienst erkennt.
Ressourcen
Beitrag erstellt von Álex B (@r1p)
Last updated