Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15778 — كتابة فنية وإثبات مفهوم لثغرة CVE-2020-15778، وهي ثغرة حقن أوامر تتطلب مصادقة في OpenSSH scp (<=8.3p1) تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر حمولات backtick في مسارات الملفات. | Kitploit
أدوات/GitHubGitHub/cpandya2909/cve-2020-15778
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubcpandya2909/cve-2020-15778

CVE-2020-15778

كتابة فنية وإثبات مفهوم لثغرة CVE-2020-15778، وهي ثغرة حقن أوامر تتطلب مصادقة في OpenSSH scp (<=8.3p1) تسمح بتنفيذ التعليمات البرمجية عن بُعد عبر حمولات backtick في مسارات الملفات.

عرض المستودع
141253منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Write up for CVE id CVE-2020-15778.

اكتشفه: تشينماي بانديا

البريد الإلكتروني: [email protected]

لينكد إن: www.linkedin.com/in/chinmay-pandya

عنوان الثغرة: scp في OpenSSH 8.3p1 تسمح بحقن eval.

المنتج: Openssh

المكوّن المتأثر: SCP

الإصدار القابل للاستغلال: <=openssh-8.3p1

الإصدار المصلَّح: -

رقم CVE: CVE-2020-15778

السطر القابل للاستغلال: https://github.com/openssh/openssh-portable/blob/a2855c048b3f4b17d8787bd3f24232ec0cd79abe/scp.c#L989

نوع الثغرة: حقن أوامر / حقن eval (مصادق عليه)

نوع الهجوم: هجوم عن بُعد

الجدول الزمني للإفصاح:

  • اكتشاف المشكلة - 9 يونيو 2020
  • الحصول على CVE - 16 يوليو 2020
  • إخطار البائع - 9 يونيو 2020
  • استلام إقرار من البائع - 9 يونيو 2020
  • الإفصاح العام 18 يوليو 2020

حول SCP

scp هو برنامج لنسخ الملفات بين أجهزة الكمبيوتر. يستخدم بروتوكول SSH. وهو مضمن افتراضيًا في معظم توزيعات لينكس ويونكس

المشكلة

عند نسخ الملفات إلى خادم بعيد، يتم إلحاق مسار الملف في نهاية أمر scp المحلي. على سبيل المثال، إذا نفّذت الأمر التالي

root@kitploit:~
scp SourceFile user@host:directory/TargetFile

فسيُنفّذ أمرًا محليًا

root@kitploit:~
scp -t directory/TargetFile

عند إنشاء أمر scp المحلي، لا يعقّم اسم الملف. يمكن للمهاجم تمرير حمولة مفعّلة بالباكتيك (backtick) كاسم ملف، وعند تنفيذ أمر scp المحلي، ستقوم الصدفة المحلية أيضًا بتنفيذ الحمولة المفعّلة بالباكتيك.

مثال

نفّذ الأمر التالي باستخدام scp

root@kitploit:~
scp  /sourcefile remoteserver:'`touch /tmp/exploit.sh`/targetfile'

بعد تنفيذ هذا الأمر، اذهب إلى الخادم البعيد وسترى في دليل /tmp/ أن الملف exploit.sh موجود. وضع علامات الاقتباس المفردة في اسم الملف مهم لمنع تنفيذ الحمولة في الصدفة المحلية، أو استخدام حرف هروب مثل الاقتباسات المفردة في اسم الملف يمكن أن يمنع تنفيذ الحمولة في الصدفة المحلية


هذا استغلال مصادَق عليه ويتطلب صلاحيات SSH / SCP صالحة لتنفيذ الأوامر على الخادم البعيد


رد Openssh

أمر scp هو بروتوكول تاريخي (يسمى rcp) يعتمد على ذلك النمط من تمرير الوسائط ويعاني من مشكلات التوسيع. لقد ثبت أنه من الصعب جدًا إضافة "أمان" إلى نموذج scp. كل محاولات "الكشف" و"منع" عمليات نقل الوسائط الشاذة تنطوي على احتمال كبير لكسر سير العمل الحالي. نعم، نحن ندرك أن الوضع سيئ. لكننا لا نريد كسر الأنماط السهلة التي يستخدم الناس scp من أجلها، حتى يتوفر بديل شائع. يجب على الناس استخدام rsync أو أي أداة أخرى بدلاً من ذلك إذا كانوا قلقين.

[مرجع]

كود SCP - https://github.com/openssh/openssh-portable/blob/master/scp.c

تنزيل الأداة