
Dieses Skript ist ein sicheres und einfaches Werkzeug, das Systembenutzern, Studenten und Administratoren hilft, zu überprüfen, ob ihr SCP (Secure Copy) Client anfällig für CVE-2020-15778 ist, eine Befehlseinschleusungssicherheitslücke in OpenSSH SCP (Versionen ≤ 8.3p1).
CVE-2020-15778 ist eine Schwachstelle für Befehlsinjektion, die im scp-Dienstprogramm von OpenSSH (Versionen ≤ 8.3p1) entdeckt wurde. Das Problem erlaubt es einem Angreifer, beliebige Befehle auf dem Client-System auszuführen, wenn ein manipuliertes Zielargument (mit Backticks) an scp übergeben wird.
Dieses Repository enthält ein sicheres Erkennungs- und Simulationsskript, geschrieben in Bash. Das Skript hilft Benutzern und Systemadministratoren:
scp-Version ihres Systems anfällig istIn OpenSSH scp bereinigen Versionen bis 8.3p1 Zielargumente nicht ordnungsgemäß, bevor sie an die Shell übergeben werden. Dies erlaubt einem Angreifer, Shell-Metazeichen wie Backticks () zu verwenden, um beliebige Befehle einzuschleusen.
`scp file.txt user@host:`touch /tmp/pwned`/file.txt
In einer anfälligen SCP-Version wird dadurch touch /tmp/pwned auf dem Rechner des Clients ausgeführt, wenn der Befehl läuft.
| SCP-Version | Status |
|---|---|
| ≤ 8.3p1 | Anfällig |
| ≥ 8.4p1 | Nicht anfällig |
Dieses Bash-Skript führt die folgenden Aktionen aus:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh