
Questo script è uno strumento sicuro e semplice che aiuta gli utenti di sistema, gli studenti e gli amministratori a verificare se il loro client SCP (Secure Copy) è vulnerabile a CVE-2020-15778, una vulnerabilità di iniezione di comandi in OpenSSH SCP (versioni ≤ 8.3p1).
CVE-2020-15778 è una vulnerabilità di iniezione comandi scoperta nell’utilità scp fornita da OpenSSH (versioni ≤ 8.3p1). Il problema consente a un attaccante di eseguire comandi arbitrari sul sistema client se un argomento di destinazione modificato (contenente backtick) viene passato a scp.
Questo repository include uno script Bash sicuro di rilevamento e simulazione. Lo script aiuta utenti e amministratori di sistema a:
scp del proprio sistema è vulnerabileIn OpenSSH scp, le versioni fino alla 8.3p1 non sanitizzano correttamente gli argomenti di destinazione prima di passarli alla shell. Ciò consente a un attaccante di utilizzare metacaratteri della shell come i backtick (`) per iniettare comandi arbitrari.
scp file.txt user@host:`touch /tmp/pwned`/file.txt
In una versione vulnerabile di SCP, questo comando eseguirà touch /tmp/pwned sulla macchina del client quando viene eseguito.
| Versione SCP | Stato |
|---|---|
| ≤ 8.3p1 | Vulnerabile |
| ≥ 8.4p1 | Non Vulnerabile |
Questo script Bash esegue le seguenti azioni:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh