3632 - Pentesting distcc
Informations de base
Distcc est un outil qui améliore le processus de compilation en utilisant la puissance de traitement inutilisée d'autres ordinateurs du réseau. Lorsque distcc est configuré sur une machine, cette machine est capable de distribuer ses tâches de compilation à un autre système. Ce système destinataire doit exécuter le démon distccd et doit avoir un compilateur compatible installé pour traiter le code envoyé.
Port par défaut : 3632
Exploitation
Vérifiez si le système est vulnérable à CVE-2004-2687 pour exécuter du code arbitraire :
Shodan
Je ne pense pas que Shodan détecte ce service.
Ressources
Post créé par Álex B (@r1p)
Last updated