
Ce script est un outil sûr et simple qui aide les utilisateurs système, étudiants et administrateurs à vérifier si leur client SCP (Secure Copy) est vulnérable à CVE-2020-15778, une vulnérabilité d'injection de commandes dans OpenSSH SCP (versions ≤ 8.3p1).
CVE-2020-15778 est une vulnérabilité d'injection de commande découverte dans l'utilitaire scp fourni par OpenSSH (versions ≤ 8.3p1). Le problème permet à un attaquant d'exécuter des commandes arbitraires sur le système client si un argument de destination malveillant (contenant des backticks) est passé à scp.
Ce dépôt inclut un script de détection et de simulation sécurisé écrit en Bash. Le script aide les utilisateurs et les administrateurs système à :
scp de leur système est vulnérableDans OpenSSH scp, les versions jusqu'à 8.3p1 ne nettoient pas correctement les arguments de destination avant de les passer au shell. Cela permet à un attaquant d'utiliser des métacaractères du shell comme les backticks () pour injecter des commandes arbitraires.
`scp file.txt user@host:`touch /tmp/pwned`/file.txt
Dans une version vulnérable de SCP, cela exécutera touch /tmp/pwned sur la machine cliente lorsque la commande est exécutée.
| Version SCP | Statut |
|---|---|
| ≤ 8.3p1 | Vulnérable |
| ≥ 8.4p1 | Non vulnérable |
Ce script Bash effectue les actions suivantes :
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh