Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — यह स्क्रिप्ट एक सुरक्षित और सरल उपकरण है जो सिस्टम उपयोगकर्ताओं, छात्रों और प्रशासकों को यह जांचने में मदद करता है कि उनका SCP (Secure Copy) क्लाइंट CVE-2020-15778 के प्रति संवेदनशील है या नहीं, जो OpenSSH SCP (संस्करण ≤ 8.3p1) में एक कमांड इंजेक्शन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

यह स्क्रिप्ट एक सुरक्षित और सरल उपकरण है जो सिस्टम उपयोगकर्ताओं, छात्रों और प्रशासकों को यह जांचने में मदद करता है कि उनका SCP (Secure Copy) क्लाइंट CVE-2020-15778 के प्रति संवेदनशील है या नहीं, जो OpenSSH SCP (संस्करण ≤ 8.3p1) में एक कमांड इंजेक्शन भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-15778 – OpenSSH SCP कमांड इंजेक्शन भेद्यता (पता लगाने की स्क्रिप्ट)

परिचय

CVE-2020-15778 एक कमांड इंजेक्शन भेद्यता है जो OpenSSH द्वारा प्रदान की गई scp उपयोगिता में पाई गई (संस्करण ≤ 8.3p1). यह समस्या एक हमलावर को क्लाइंट सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है यदि scp को एक क्राफ्टेड गंतव्य तर्क (जिसमें बैकटिक शामिल हैं) पास किया जाता है।

इस रिपॉजिटरी में Bash में लिखी गई एक सुरक्षित पहचान और सिमुलेशन स्क्रिप्ट शामिल है। यह स्क्रिप्ट उपयोगकर्ताओं और सिस्टम प्रशासकों की मदद करती है:

  • यह पहचानना कि उनके सिस्टम का scp संस्करण असुरक्षित है या नहीं
  • समझना कि भेद्यता कैसे काम करती है
  • जोखिम भरे कमांड इनपुट का परीक्षण और पता लगाना (जैसे, बैकटिक वाले तर्क)
  • इस भेद्यता को कम करने और बचने का तरीका सीखना

CVE-2020-15778 क्या है?

OpenSSH scp में, संस्करण 8.3p1 तक शेल में पास करने से पहले गंतव्य तर्कों को ठीक से सैनिटाइज़ नहीं करते हैं। यह एक हमलावर को शेल मेटाकैरेक्टर जैसे बैकटिक (`) का उपयोग करके मनमाने कमांड इंजेक्ट करने की अनुमति देता है।

एक दुर्भावनापूर्ण कमांड का उदाहरण

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

एक असुरक्षित SCP संस्करण में, यह कमांड चलने पर क्लाइंट की मशीन पर touch /tmp/pwned को निष्पादित करेगा।

प्रभावित संस्करण

SCP संस्करणस्थिति
≤ 8.3p1असुरक्षित
≥ 8.4p1सुरक्षित

स्क्रिप्ट की विशेषताएँ

यह Bash स्क्रिप्ट निम्नलिखित कार्य करती है:

  • सिस्टम पर स्थापित वर्तमान SCP संस्करण का पता लगाता है
  • यह निर्धारित करने के लिए संस्करण 8.3p1 से तुलना करता है कि यह असुरक्षित है या नहीं
  • उपयोगकर्ता को एक नमूना SCP गंतव्य स्ट्रिंग इनपुट करने के लिए प्रेरित करता है
  • असुरक्षित पैटर्न (जैसे बैकटिक) के लिए इनपुट का विश्लेषण करता है
  • चेतावनियाँ प्रदर्शित करता है और शमन पर मार्गदर्शन प्रदान करता है

उपयोग कैसे करें

चरण 1: स्क्रिप्ट को क्लोन या डाउनलोड करें

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

चरण 2: स्क्रिप्ट को निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x scp_cve_check.sh

चरण 3: स्क्रिप्ट चलाएं

root@kitploit:~
./scp_cve_check.sh

संदर्भ

  • CVE रिकॉर्ड: CVE-2020-15778
  • OpenSSH रिलीज़ नोट्स
  • Redhat
टूल डाउनलोड करें