Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — هذا السكربت أداة آمنة وبسيطة تساعد مستخدمي الأنظمة والطلاب والمشرفين على التحقق مما إذا كان عميل SCP (Secure Copy) لديهم عرضة لثغرة CVE-2020-15778، وهي ثغرة حقن أوامر في OpenSSH SCP (الإصدارات ≤ 8.3p1). | Kitploit
أدوات/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

هذا السكربت أداة آمنة وبسيطة تساعد مستخدمي الأنظمة والطلاب والمشرفين على التحقق مما إذا كان عميل SCP (Secure Copy) لديهم عرضة لثغرة CVE-2020-15778، وهي ثغرة حقن أوامر في OpenSSH SCP (الإصدارات ≤ 8.3p1).

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15778 – ثغرة حقن الأوامر في OpenSSH SCP (سكريبت الكشف)

نبذة

CVE-2020-15778 هي ثغرة حقن أوامر اكتُشفت في أداة scp المقدمة من OpenSSH (الإصدارات ≤ 8.3p1). تسمح هذه المشكلة للمهاجم بتنفيذ أوامر عشوائية على نظام العميل إذا تم تمرير وسيط وجهة مهرّب (يحتوي على backticks) إلى scp.

يحتوي هذا المستودع على سكريبت آمن للكشف والمحاكاة مكتوب بلغة Bash. يساعد السكريبت المستخدمين ومدراء الأنظمة على:

  • تحديد ما إذا كان إصدار scp على نظامهم قابلاً للثغرة
  • فهم كيفية عمل الثغرة
  • اختبار واكتشاف مدخلات الأوامر الخطرة (مثل الوسائط التي تحتوي على backticks)
  • التعرّف على كيفية التخفيف من هذه الثغرة وتجنّبها

ما هي CVE-2020-15778؟

في OpenSSH scp، لا تقوم الإصدارات حتى 8.3p1 بتعقيم وسائط الوجهة بشكل صحيح قبل تمريرها إلى الصدفة (shell). وهذا يسمح للمهاجم باستخدام محارف وصفية (metacharacters) مثل backticks (`) لحقن أوامر عشوائية.

مثال على أمر خبيث

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

في إصدار SCP القابل للثغرة، سيؤدي هذا إلى تنفيذ touch /tmp/pwned على جهاز العميل عند تشغيل الأمر.

الإصدارات المتأثرة

إصدار SCPالحالة
≤ 8.3p1قابل للثغرة
≥ 8.4p1غير قابل للثغرة

مزايا السكريبت

يقوم سكريبت Bash هذا بالإجراءات التالية:

  • يكتشف إصدار SCP الحالي المثبت على النظام
  • يقارنه بالإصدار 8.3p1 لتحديد ما إذا كان قابلاً للثغرة
  • يطلب من المستخدم إدخال سلسلة وجهة SCP نموذجية
  • يحلل الإدخال بحثًا عن الأنماط غير الآمنة (مثل backticks)
  • يعرض تحذيرات ويقدم إرشادات حول التخفيف من المخاطر

طريقة الاستخدام

الخطوة 1: استنساخ أو تنزيل السكريبت

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

الخطوة 2: جعل السكريبت قابلاً للتنفيذ

root@kitploit:~
chmod +x scp_cve_check.sh

الخطوة 3: تشغيل السكريبت

root@kitploit:~
./scp_cve_check.sh

المراجع

  • CVE Record: CVE-2020-15778
  • OpenSSH Release Notes
  • Redhat
تنزيل الأداة