Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Este script es una herramienta segura y simple que ayuda a usuarios del sistema, estudiantes y administradores a verificar si su cliente SCP (Secure Copy) es vulnerable a CVE-2020-15778, una vulnerabilidad de inyección de comandos en OpenSSH SCP (versiones ≤ 8.3p1). | Kitploit
Herramientas/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Este script es una herramienta segura y simple que ayuda a usuarios del sistema, estudiantes y administradores a verificar si su cliente SCP (Secure Copy) es vulnerable a CVE-2020-15778, una vulnerabilidad de inyección de comandos en OpenSSH SCP (versiones ≤ 8.3p1).

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15778 – Vulnerabilidad de Inyección de Comandos en OpenSSH SCP (Script de Detección)

Acerca de

CVE-2020-15778 es una vulnerabilidad de inyección de comandos descubierta en la utilidad scp proporcionada por OpenSSH (versiones ≤ 8.3p1). El problema permite a un atacante ejecutar comandos arbitrarios en el sistema cliente si se pasa un argumento de destino manipulado (que contenga comillas invertidas) a scp.

Este repositorio incluye un script seguro de detección y simulación escrito en Bash. El script ayuda a usuarios y administradores de sistemas:

  • Identificar si la versión de scp de su sistema es vulnerable
  • Comprender cómo funciona la vulnerabilidad
  • Probar y detectar entradas de comando riesgosas (por ejemplo, argumentos que contengan comillas invertidas)
  • Aprender a mitigar y evitar esta vulnerabilidad

¿Qué es CVE-2020-15778?

En OpenSSH scp, las versiones hasta 8.3p1 no sanitizan adecuadamente los argumentos de destino antes de pasarlos al shell. Esto permite a un atacante usar metacaracteres del shell como comillas invertidas () para inyectar comandos arbitrarios.

`

Ejemplo de un Comando Malicioso

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

En una versión vulnerable de SCP, esto ejecutará touch /tmp/pwned en la máquina del cliente cuando se ejecute el comando.

Versiones Afectadas

Versión SCPEstado
≤ 8.3p1Vulnerable
≥ 8.4p1No Vulnerable

Características del Script

Este script Bash realiza las siguientes acciones:

  • Detecta la versión actual de SCP instalada en el sistema
  • La compara con la versión 8.3p1 para determinar si es vulnerable
  • Solicita al usuario ingresar una cadena de destino SCP de muestra
  • Analiza la entrada en busca de patrones inseguros (como comillas invertidas)
  • Muestra advertencias y proporciona orientación sobre mitigación

Cómo Usar

Paso 1: Clonar o Descargar el Script

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Paso 2: Hacer el Script Ejecutable

root@kitploit:~
chmod +x scp_cve_check.sh

Paso 3: Ejecutar el Script

root@kitploit:~
./scp_cve_check.sh

Referencias

  • Registro CVE: CVE-2020-15778
  • Notas de la versión de OpenSSH
  • Redhat
Descargar herramienta