Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Questo script è uno strumento sicuro e semplice che aiuta gli utenti di sistema, gli studenti e gli amministratori a verificare se il loro client SCP (Secure Copy) è vulnerabile a CVE-2020-15778, una vulnerabilità di iniezione di comandi in OpenSSH SCP (versioni ≤ 8.3p1). | Kitploit
Strumenti/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Questo script è uno strumento sicuro e semplice che aiuta gli utenti di sistema, gli studenti e gli amministratori a verificare se il loro client SCP (Secure Copy) è vulnerabile a CVE-2020-15778, una vulnerabilità di iniezione di comandi in OpenSSH SCP (versioni ≤ 8.3p1).

Vedi Repository
2131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-15778 – Vulnerabilità di Iniezione Comandi in OpenSSH SCP (Script di Rilevamento)

Informazioni

CVE-2020-15778 è una vulnerabilità di iniezione comandi scoperta nell’utilità scp fornita da OpenSSH (versioni ≤ 8.3p1). Il problema consente a un attaccante di eseguire comandi arbitrari sul sistema client se un argomento di destinazione modificato (contenente backtick) viene passato a scp.

Questo repository include uno script Bash sicuro di rilevamento e simulazione. Lo script aiuta utenti e amministratori di sistema a:

  • Identificare se la versione di scp del proprio sistema è vulnerabile
  • Comprendere come funziona la vulnerabilità
  • Testare e rilevare input di comandi pericolosi (ad es. argomenti contenenti backtick)
  • Apprendere come mitigare ed evitare questa vulnerabilità

Che cos'è CVE-2020-15778?

In OpenSSH scp, le versioni fino alla 8.3p1 non sanitizzano correttamente gli argomenti di destinazione prima di passarli alla shell. Ciò consente a un attaccante di utilizzare metacaratteri della shell come i backtick (`) per iniettare comandi arbitrari.

Esempio di comando dannoso

scp file.txt user@host:`touch /tmp/pwned`/file.txt

In una versione vulnerabile di SCP, questo comando eseguirà touch /tmp/pwned sulla macchina del client quando viene eseguito.

Versioni Affette

Versione SCPStato
≤ 8.3p1Vulnerabile
≥ 8.4p1Non Vulnerabile

Caratteristiche dello Script

Questo script Bash esegue le seguenti azioni:

  • Rileva la versione corrente di SCP installata sul sistema
  • La confronta con la versione 8.3p1 per determinare se è vulnerabile
  • Chiede all'utente di inserire una stringa di destinazione SCP di esempio
  • Analizza l'input per individuare pattern pericolosi (come i backtick)
  • Mostra avvisi e fornisce indicazioni sulla mitigazione

Come Usarlo

Passo 1: Clonare o Scaricare lo Script

git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Passo 2: Rendere Eseguibile lo Script

chmod +x scp_cve_check.sh

Passo 3: Eseguire lo Script

./scp_cve_check.sh

Riferimenti

  • Record CVE: CVE-2020-15778
  • Note di rilascio di OpenSSH
  • Redhat
Scarica lo strumento