Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cpandya2909/cve-2020-15778
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubcpandya2909/cve-2020-15778

CVE-2020-15778

CVE-2020-15778 के लिए तकनीकी लेख और प्रूफ-ऑफ-कॉन्सेप्ट, OpenSSH scp (<=8.3p1) में एक प्रमाणित कमांड इंजेक्शन भेद्यता जो फ़ाइल पथों में बैकटिक पेलोड के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
1412533 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सीवीई आईडी CVE-2020-15778 के लिए राइट-अप।

खोजकर्ता : चिन्मय पांड्या

ईमेल पता : [email protected]

लिंक्डइन : www.linkedin.com/in/chinmay-pandya

भेद्यता शीर्षक: OpenSSH 8.3p1 में scp eval इंजेक्शन की अनुमति देता है।

उत्पाद: OpenSSH

प्रभावित घटक: SCP

संवेदनशील संस्करण: <=openssh-8.3p1

निश्चित संस्करण: -

सीवीई नंबर: CVE-2020-15778

संवेदनशील पंक्ति: https://github.com/openssh/openssh-portable/blob/a2855c048b3f4b17d8787bd3f24232ec0cd79abe/scp.c#L989

भेद्यता प्रकार: कमांड इंजेक्शन / एवल इंजेक्शन (प्रमाणित)

आक्रमण प्रकार: दूरस्थ आक्रमण

प्रकटीकरण समयरेखा:

  • मुद्दा खोजा गया - 9 जून 2020
  • सीवीई प्राप्त - 16 जुलाई 2020
  • विक्रेता को सूचित किया गया - 9 जून 2020
  • विक्रेता की स्वीकृति प्राप्त - 9 जून 2020
  • सार्वजनिक प्रकटीकरण 18 जुलाई 2020

एससीपी के बारे में

scp एक प्रोग्राम है जो कंप्यूटरों के बीच फ़ाइलों की प्रतिलिपि बनाने के लिए है। यह SSH प्रोटोकॉल का उपयोग करता है। यह अधिकांश Linux और Unix वितरणों में डिफ़ॉल्ट रूप से शामिल होता है।

मुद्दा

दूरस्थ सर्वर पर फ़ाइलों की प्रतिलिपि बनाते समय, फ़ाइल पथ स्थानीय scp कमांड के अंत में जोड़ दिया जाता है। उदाहरण के लिए, यदि आप निम्नलिखित कमांड निष्पादित करते हैं

root@kitploit:~
scp SourceFile user@host:directory/TargetFile

यह एक स्थानीय कमांड निष्पादित करेगा

root@kitploit:~
scp -t directory/TargetFile

स्थानीय scp कमांड बनाते समय, यह फ़ाइल नाम को सैनिटाइज़ नहीं करता है। एक हमलावर बैकटिक सक्षम पेलोड को फ़ाइल नाम के रूप में पास कर सकता है और जब स्थानीय scp कमांड निष्पादित होता है, तो स्थानीय शेल भी बैकटिक सक्षम पेलोड को निष्पादित करेगा।

उदाहरण

scp के साथ निम्नलिखित कमांड निष्पादित करें

root@kitploit:~
scp  /sourcefile remoteserver:'`touch /tmp/exploit.sh`/targetfile'

इस कमांड को निष्पादित करने के बाद, दूरस्थ सर्वर पर जाएं और आप /tmp/ निर्देशिका में देखेंगे कि फ़ाइल exploit.sh मौजूद है। फ़ाइल नाम में सिंगल कोट्स लगाना महत्वपूर्ण है ताकि स्थानीय शेल पर पेलोड निष्पादन को रोका जा सके या फ़ाइल नाम में एस्केप कैरेक्टर जैसे सिंगल कोट्स का उपयोग करने से स्थानीय शेल पर पेलोड निष्पादन को रोका जा सकता है।


यह एक प्रमाणित शोषण है और दूरस्थ सर्वर पर कमांड निष्पादित करने के लिए एक मान्य SSH / SCP क्रेडेंशियल की आवश्यकता है


openssh उत्तर

scp कमांड एक ऐतिहासिक प्रोटोकॉल (जिसे rcp कहा जाता है) है जो तर्क पारित करने की उस शैली पर निर्भर करता है और विस्तार समस्याओं का सामना करता है। scp मॉडल में 'सुरक्षा' जोड़ना बहुत कठिन साबित हुआ है। असामान्य तर्क स्थानांतरण को 'पता लगाने' और 'रोकने' के सभी प्रयास मौजूदा वर्कफ़्लो को तोड़ने की अत्यधिक संभावना रखते हैं। हाँ, हम मानते हैं कि स्थिति खराब है। लेकिन हम उन आसान पैटर्न को नहीं तोड़ना चाहते जिनके लिए लोग scp का उपयोग करते हैं, जब तक कि कोई सामान्य प्रतिस्थापन न हो। यदि वे चिंतित हैं तो लोगों को इसके बजाय rsync या किसी अन्य चीज़ का उपयोग करना चाहिए।

[संदर्भ]

SCP के लिए कोड - https://github.com/openssh/openssh-portable/blob/master/scp.c

टूल डाउनलोड करें