CVE-2020-15778
أداة scp في OpenSSH حتى الإصدار 8.3p1 تسمح بحقن الأوامر في دالة toremote داخل ملف scp.c، كما يتضح من أحرف backtick في وسيط الوجهة. ملاحظة: ذكر البائع أنه...
- تم النشر
- 24/07/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أداة scp في OpenSSH حتى الإصدار 8.3p1 تسمح بحقن الأوامر في دالة toremote داخل ملف scp.c، كما يتضح من أحرف backtick في وسيط الوجهة. ملاحظة: ذكر البائع أنه يتعمد عدم التحقق من «نقل الوسائط الشاذة» لأن ذلك قد «يحمل فرصة كبيرة لكسر سير العمل الحالي».
المصادر
3كتابة فنية وإثبات مفهوم لثغرة CVE-2020-15778، وهي ثغرة حقن أوامر تتطلب مصادقة في OpenSSH scp (<=8.3p1) تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر حمولات backtick في مسارات الملفات.
- CVE-2020-15778-Exploitاستغلال
استغلال لثغرة CVE-2020-15778 (ثغرة في OpenSSH)
- CVE-2020-15778استغلال
# استنساخ ثغرة CVE-2020-15778 لاستغلال حقن أوامر SCP مع إعداد خادم-عميل قائم على Docker لاختبار تنفيذ الأكواد عن بُعد وحمولات الصدفة العكسية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.