Neste pequeno tutorial mostrarei como ganhar acesso a um sistema UNIX explorando vulnerabilidade distcc:
Links de referência vulnerabilidade:
- http://cve.mitre.org/cgi-bin/cvename.cgi?name=2004-2687
- http://www.osvdb.org/13378
- http://distcc.samba.org/security.html
Vamos colocar o metasploit em ação:
Após nossa pesquisa, vamos ver nossas opções:
Vamos setar o alvo : 192.168.1.108:
Vamos então verificar as opções de Payload:
Por fim, selecionamos o payload e aplicamos o exploit:
Com a máquina já comprometida podemos executar o comando u-name e ifconfig.
Bingo e até a próxima !!!