Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-15778 — Report tecnico e proof-of-concept per CVE-2020-15778, una vulnerabilità di iniezione di comandi autenticata in OpenSSH scp (<=8.3p1) che consente l'esecuzione remota di codice tramite payload con backtick nei percorsi dei file. | Kitploit
Strumenti/GitHubGitHub/cpandya2909/cve-2020-15778
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubcpandya2909/cve-2020-15778

CVE-2020-15778

Report tecnico e proof-of-concept per CVE-2020-15778, una vulnerabilità di iniezione di comandi autenticata in OpenSSH scp (<=8.3p1) che consente l'esecuzione remota di codice tramite payload con backtick nei percorsi dei file.

Vedi Repository
1412533 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Write up per il CVE id CVE-2020-15778.

Scoperto da : Chinmay Pandya

Indirizzo email : [email protected]

Linkedin : www.linkedin.com/in/chinmay-pandya

Titolo della vulnerabilità: scp in OpenSSH 8.3p1 consente l'iniezione eval.

Prodotto: Openssh

Componente interessato: SCP

Versione vulnerabile: <=openssh-8.3p1

Versione corretta: -

Numero CVE: CVE-2020-15778

Riga vulnerabile: https://github.com/openssh/openssh-portable/blob/a2855c048b3f4b17d8787bd3f24232ec0cd79abe/scp.c#L989

Tipo di vulnerabilità: Comand Injection / Eval injection (Autenticato)

Tipo di attacco: Attacco remoto

Timeline della divulgazione:

  • Problema scoperto - 9 giu 2020
  • CVE ottenuto - 16 lug 2020
  • Fornitore notificato - 9 giu 2020
  • Ricevuto riscontro dal fornitore - 9 giu 2020
  • Divulgazione pubblica 18 lug 2020

Informazioni su SCP

scp è un programma per copiare file tra computer. Usa il protocollo SSH. È incluso di default nella maggior parte delle distribuzioni Linux e Unix

Problema

Durante la copia di file su un server remoto, il percorso del file viene aggiunto alla fine del comando scp locale. Ad esempio, se si esegue il seguente comando

root@kitploit:~
scp SourceFile user@host:directory/TargetFile

eseguirà un comando locale

root@kitploit:~
scp -t directory/TargetFile

Al momento della creazione del comando scp locale, il nome del file non viene sanificato. Un attaccante può passare un payload con backtick come nome del file e, quando il comando scp locale viene eseguito, la shell locale eseguirà anche il payload con backtick.

Esempio

Esegui il seguente comando con scp

root@kitploit:~
scp  /sourcefile remoteserver:'`touch /tmp/exploit.sh`/targetfile'

Dopo aver eseguito questo comando, vai sul server remoto e vedrai nella directory /tmp/ che il file exploit.sh è presente. Mettere le virgolette singole nel nome del file è importante per prevenire l'esecuzione del payload sulla shell locale; in alternativa, usare caratteri di escape come le virgolette singole nel nome del file può prevenire l'esecuzione del payload sulla shell locale


QUESTO È UN EXPLOIT AUTENTICATO E RICHIEDE CREDENZIALI SSH / SCP VALIDE PER ESEGUIRE COMANDI SUL SERVER REMOTO


Risposta di Openssh

Il comando scp è un protocollo storico (chiamato rcp) che si basa su quel tipo di passaggio di argomenti e incontra problemi di espansione. È stato molto difficile aggiungere "sicurezza" al modello scp. Tutti i tentativi di "rilevare" e "prevenire" trasferimenti anomali di argomenti hanno un'alta probabilità di rompere i flussi di lavoro esistenti. Sì, riconosciamo che la situazione fa schifo. Ma non vogliamo rompere i semplici modelli per cui le persone usano scp, finché non esiste un sostituto comune. Le persone dovrebbero usare rsync o qualcos'altro se sono preoccupate.

[Riferimento]

Codice per SCP - https://github.com/openssh/openssh-portable/blob/master/scp.c

Scarica lo strumento