
यह स्क्रिप्ट एक सुरक्षित और सरल उपकरण है जो सिस्टम उपयोगकर्ताओं, छात्रों और प्रशासकों को यह जांचने में मदद करता है कि उनका SCP (Secure Copy) क्लाइंट CVE-2020-15778 के प्रति संवेदनशील है या नहीं, जो OpenSSH SCP (संस्करण ≤ 8.3p1) में एक कमांड इंजेक्शन भेद्यता है।
CVE-2020-15778 एक कमांड इंजेक्शन भेद्यता है जो OpenSSH द्वारा प्रदान की गई scp उपयोगिता में पाई गई (संस्करण ≤ 8.3p1). यह समस्या एक हमलावर को क्लाइंट सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है यदि scp को एक क्राफ्टेड गंतव्य तर्क (जिसमें बैकटिक शामिल हैं) पास किया जाता है।
इस रिपॉजिटरी में Bash में लिखी गई एक सुरक्षित पहचान और सिमुलेशन स्क्रिप्ट शामिल है। यह स्क्रिप्ट उपयोगकर्ताओं और सिस्टम प्रशासकों की मदद करती है:
scp संस्करण असुरक्षित है या नहींOpenSSH scp में, संस्करण 8.3p1 तक शेल में पास करने से पहले गंतव्य तर्कों को ठीक से सैनिटाइज़ नहीं करते हैं। यह एक हमलावर को शेल मेटाकैरेक्टर जैसे बैकटिक (`) का उपयोग करके मनमाने कमांड इंजेक्ट करने की अनुमति देता है।
scp file.txt user@host:`touch /tmp/pwned`/file.txt
एक असुरक्षित SCP संस्करण में, यह कमांड चलने पर क्लाइंट की मशीन पर touch /tmp/pwned को निष्पादित करेगा।
| SCP संस्करण | स्थिति |
|---|---|
| ≤ 8.3p1 | असुरक्षित |
| ≥ 8.4p1 | सुरक्षित |
यह Bash स्क्रिप्ट निम्नलिखित कार्य करती है:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh