
Este script es una herramienta segura y simple que ayuda a usuarios del sistema, estudiantes y administradores a verificar si su cliente SCP (Secure Copy) es vulnerable a CVE-2020-15778, una vulnerabilidad de inyección de comandos en OpenSSH SCP (versiones ≤ 8.3p1).
CVE-2020-15778 es una vulnerabilidad de inyección de comandos descubierta en la utilidad scp proporcionada por OpenSSH (versiones ≤ 8.3p1). El problema permite a un atacante ejecutar comandos arbitrarios en el sistema cliente si se pasa un argumento de destino manipulado (que contenga comillas invertidas) a scp.
Este repositorio incluye un script seguro de detección y simulación escrito en Bash. El script ayuda a usuarios y administradores de sistemas:
scp de su sistema es vulnerableEn OpenSSH scp, las versiones hasta 8.3p1 no sanitizan adecuadamente los argumentos de destino antes de pasarlos al shell. Esto permite a un atacante usar metacaracteres del shell como comillas invertidas () para inyectar comandos arbitrarios.
`scp file.txt user@host:`touch /tmp/pwned`/file.txt
En una versión vulnerable de SCP, esto ejecutará touch /tmp/pwned en la máquina del cliente cuando se ejecute el comando.
| Versión SCP | Estado |
|---|---|
| ≤ 8.3p1 | Vulnerable |
| ≥ 8.4p1 | No Vulnerable |
Este script Bash realiza las siguientes acciones:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh