Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Ce script est un outil sûr et simple qui aide les utilisateurs système, étudiants et administrateurs à vérifier si leur client SCP (Secure Copy) est vulnérable à CVE-2020-15778, une vulnérabilité d'injection de commandes dans OpenSSH SCP (versions ≤ 8.3p1). | Kitploit
Outils/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Ce script est un outil sûr et simple qui aide les utilisateurs système, étudiants et administrateurs à vérifier si leur client SCP (Secure Copy) est vulnérable à CVE-2020-15778, une vulnérabilité d'injection de commandes dans OpenSSH SCP (versions ≤ 8.3p1).

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15778 – Vulnérabilité d'injection de commande SCP OpenSSH (Script de détection)

À propos

CVE-2020-15778 est une vulnérabilité d'injection de commande découverte dans l'utilitaire scp fourni par OpenSSH (versions ≤ 8.3p1). Le problème permet à un attaquant d'exécuter des commandes arbitraires sur le système client si un argument de destination malveillant (contenant des backticks) est passé à scp.

Ce dépôt inclut un script de détection et de simulation sécurisé écrit en Bash. Le script aide les utilisateurs et les administrateurs système à :

  • Identifier si la version de scp de leur système est vulnérable
  • Comprendre le fonctionnement de la vulnérabilité
  • Tester et détecter les entrées de commandes risquées (par exemple, les arguments contenant des backticks)
  • Apprendre à atténuer et éviter cette vulnérabilité

Qu'est-ce que CVE-2020-15778 ?

Dans OpenSSH scp, les versions jusqu'à 8.3p1 ne nettoient pas correctement les arguments de destination avant de les passer au shell. Cela permet à un attaquant d'utiliser des métacaractères du shell comme les backticks () pour injecter des commandes arbitraires.

`

Exemple de commande malveillante

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

Dans une version vulnérable de SCP, cela exécutera touch /tmp/pwned sur la machine cliente lorsque la commande est exécutée.

Versions concernées

Version SCPStatut
≤ 8.3p1Vulnérable
≥ 8.4p1Non vulnérable

Fonctionnalités du script

Ce script Bash effectue les actions suivantes :

  • Détecte la version actuelle de SCP installée sur le système
  • La compare à la version 8.3p1 pour déterminer si elle est vulnérable
  • Invite l'utilisateur à saisir une chaîne de destination SCP exemple
  • Analyse l'entrée pour détecter des motifs dangereux (tels que les backticks)
  • Affiche des avertissements et fournit des conseils sur l'atténuation

Comment utiliser

Étape 1 : Cloner ou télécharger le script

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Étape 2 : Rendre le script exécutable

root@kitploit:~
chmod +x scp_cve_check.sh

Étape 3 : Exécuter le script

root@kitploit:~
./scp_cve_check.sh

Références

  • Enregistrement CVE : CVE-2020-15778
  • Notes de version OpenSSH
  • Redhat
Télécharger l’outil