Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Dieses Skript ist ein sicheres und einfaches Werkzeug, das Systembenutzern, Studenten und Administratoren hilft, zu überprüfen, ob ihr SCP (Secure Copy) Client anfällig für CVE-2020-15778 ist, eine Befehlseinschleusungssicherheitslücke in OpenSSH SCP (Versionen ≤ 8.3p1). | Kitploit
Tools/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Dieses Skript ist ein sicheres und einfaches Werkzeug, das Systembenutzern, Studenten und Administratoren hilft, zu überprüfen, ob ihr SCP (Secure Copy) Client anfällig für CVE-2020-15778 ist, eine Befehlseinschleusungssicherheitslücke in OpenSSH SCP (Versionen ≤ 8.3p1).

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15778 – Schwachstelle durch Befehlsinjektion in OpenSSH SCP (Erkennungsskript)

Über

CVE-2020-15778 ist eine Schwachstelle für Befehlsinjektion, die im scp-Dienstprogramm von OpenSSH (Versionen ≤ 8.3p1) entdeckt wurde. Das Problem erlaubt es einem Angreifer, beliebige Befehle auf dem Client-System auszuführen, wenn ein manipuliertes Zielargument (mit Backticks) an scp übergeben wird.

Dieses Repository enthält ein sicheres Erkennungs- und Simulationsskript, geschrieben in Bash. Das Skript hilft Benutzern und Systemadministratoren:

  • Identifizieren, ob die scp-Version ihres Systems anfällig ist
  • Verstehen, wie die Schwachstelle funktioniert
  • Testen und erkennen riskanter Befehlseingaben (z. B. Argumente mit Backticks)
  • Lernen, wie man diese Schwachstelle entschärft und vermeidet

Was ist CVE-2020-15778?

In OpenSSH scp bereinigen Versionen bis 8.3p1 Zielargumente nicht ordnungsgemäß, bevor sie an die Shell übergeben werden. Dies erlaubt einem Angreifer, Shell-Metazeichen wie Backticks () zu verwenden, um beliebige Befehle einzuschleusen.

`

Beispiel für einen bösartigen Befehl

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

In einer anfälligen SCP-Version wird dadurch touch /tmp/pwned auf dem Rechner des Clients ausgeführt, wenn der Befehl läuft.

Betroffene Versionen

SCP-VersionStatus
≤ 8.3p1Anfällig
≥ 8.4p1Nicht anfällig

Skriptfunktionen

Dieses Bash-Skript führt die folgenden Aktionen aus:

  • Erkennt die aktuell installierte SCP-Version auf dem System
  • Vergleicht sie mit Version 8.3p1, um festzustellen, ob sie anfällig ist
  • Fordert den Benutzer auf, eine Beispiel-SCP-Zielzeichenfolge einzugeben
  • Analysiert die Eingabe auf unsichere Muster (wie Backticks)
  • Zeigt Warnungen an und gibt Hinweise zur Schadensbegrenzung

Verwendung

Schritt 1: Klonen oder Herunterladen des Skripts

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Schritt 2: Skript ausführbar machen

root@kitploit:~
chmod +x scp_cve_check.sh

Schritt 3: Skript ausführen

root@kitploit:~
./scp_cve_check.sh

Referenzen

  • CVE-Eintrag: CVE-2020-15778
  • OpenSSH-Versionshinweise
  • Red Hat
Tool herunterladen