Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15778 — Technische Erläuterung und Proof-of-Concept für CVE-2020-15778, eine authentifizierte Command-Injection-Schwachstelle in OpenSSH scp (<=8.3p1), die Remote-Code-Ausführung über Backtick-Payloads in Dateipfaden ermöglicht. | Kitploit
Tools/GitHubGitHub/cpandya2909/cve-2020-15778
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubcpandya2909/cve-2020-15778

CVE-2020-15778

Technische Erläuterung und Proof-of-Concept für CVE-2020-15778, eine authentifizierte Command-Injection-Schwachstelle in OpenSSH scp (<=8.3p1), die Remote-Code-Ausführung über Backtick-Payloads in Dateipfaden ermöglicht.

Repository anzeigen
141253vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bericht zur CVE-ID CVE-2020-15778.

Entdeckt von: Chinmay Pandya

E-Mail-Adresse : [email protected]

LinkedIn : www.linkedin.com/in/chinmay-pandya

Schwachstellentitel: scp in OpenSSH 8.3p1 ermöglicht eval injection.

Produkt: Openssh

Betroffene Komponente: SCP

Verwundbare Version: <=openssh-8.3p1

Behobene Version: -

CVE-Nummer: CVE-2020-15778

Verwundbare Zeile: https://github.com/openssh/openssh-portable/blob/a2855c048b3f4b17d8787bd3f24232ec0cd79abe/scp.c#L989

Schwachstellentyp: Command Injection / Eval injection (Authenticated)

Angriffsart: Remote-Angriff

Offenlegungszeitplan:

  • Problem entdeckt - 9. Juni 2020
  • CVE erhalten - 16. Juli 2020
  • Anbieter benachrichtigt - 9. Juni 2020
  • Bestätigung des Anbieters erhalten - 9. Juni 2020
  • Öffentliche Offenlegung 18. Juli 2020

Über SCP

scp ist ein Programm zum Kopieren von Dateien zwischen Computern. Es verwendet das SSH-Protokoll. Es ist standardmäßig in den meisten Linux- und Unix-Distributionen enthalten.

Problem

Beim Kopieren von Dateien auf einen entfernten Server wird der Dateipfad am Ende des lokalen scp-Befehls angehängt. Zum Beispiel, wenn Sie den folgenden Befehl ausführen

root@kitploit:~
scp SourceFile user@host:directory/TargetFile

wird ein lokaler Befehl ausgeführt

root@kitploit:~
scp -t directory/TargetFile

Bei der Erstellung des lokalen scp-Befehls wird der Dateiname nicht bereinigt. Ein Angreifer kann ein Backtick-fähiges Payload als Dateinamen übergeben, und wenn der lokale scp-Befehl ausgeführt wird, führt die lokale Shell ebenfalls das Backtick-fähige Payload aus.

Beispiel

Führen Sie den folgenden Befehl mit scp aus

root@kitploit:~
scp  /sourcefile remoteserver:'`touch /tmp/exploit.sh`/targetfile'

Nach Ausführung dieses Befehls gehen Sie zum entfernten Server und Sie werden im Verzeichnis /tmp/ sehen, dass die Datei exploit.sh vorhanden ist. Das Setzen von einfachen Anführungszeichen im Dateinamen ist wichtig, um die Ausführung des Payloads auf der lokalen Shell zu verhindern, oder die Verwendung eines Escape-Zeichens wie einfache Anführungszeichen im Dateinamen kann die Ausführung des Payloads auf der lokalen Shell verhindern.


DIES IST EIN AUTHENTIFIZIERTER EXPLOIT UND ERFORDERT GÜLTIGE SSH-/SCP-ANMELDEDATEN, UM BEFEHLE AUF DEM ENTFERNTEN SERVER AUSZUFÜHREN


Antwort von OpenSSH

Der scp-Befehl ist ein historisches Protokoll (genannt rcp), das auf dieser Art der Argumentübergabe basiert und dabei auf Expansionsprobleme stößt. Es hat sich als sehr schwierig erwiesen, "Sicherheit" zum scp-Modell hinzuzufügen. Alle Versuche, anomale Argumentübertragungen zu "erkennen" und zu "verhindern", haben große Chancen, bestehende Arbeitsabläufe zu beeinträchtigen. Ja, wir erkennen an, dass die Situation beschissen ist. Aber wir wollen die einfachen Muster, für die Leute scp verwenden, nicht zerstören, bis es einen alltäglichen Ersatz gibt. Die Leute sollten stattdessen rsync oder etwas anderes verwenden, wenn sie besorgt sind.

[Referenz]

Code für SCP - https://github.com/openssh/openssh-portable/blob/master/scp.c

Tool herunterladen