
이 스크립트는 시스템 사용자, 학생, 관리자가 자신의 SCP(Secure Copy) 클라이언트가 CVE-2020-15778(OpenSSH SCP 버전 ≤ 8.3p1의 명령 삽입 취약점)에 취약한지 확인하는 데 도움이 되는 안전하고 간단한 도구입니다.
CVE-2020-15778는 OpenSSH에서 제공하는 scp 유틸리티에서 발견된 명령 삽입 취약점입니다 (버전 ≤ 8.3p1). 이 문제는 조작된 대상 인자(백틱 포함)가 scp에 전달될 경우 공격자가 클라이언트 시스템에서 임의의 명령을 실행할 수 있게 합니다.
이 저장소에는 Bash로 작성된 안전한 탐지 및 시뮬레이션 스크립트가 포함되어 있습니다. 이 스크립트는 사용자와 시스템 관리자가 다음을 수행하는 데 도움을 줍니다:
scp 버전이 취약한지 식별OpenSSH scp에서 버전 8.3p1까지는 대상 인자를 셸에 전달하기 전에 제대로 소독하지 않습니다. 이로 인해 공격자가 백틱(`)과 같은 셸 메타 문자를 사용하여 임의의 명령을 주입할 수 있습니다.
scp file.txt user@host:`touch /tmp/pwned`/file.txt
취약한 SCP 버전에서는 명령이 실행될 때 클라이언트 시스템에서 touch /tmp/pwned가 실행됩니다.
| SCP 버전 | 상태 |
|---|---|
| ≤ 8.3p1 | 취약 |
| ≥ 8.4p1 | 취약하지 않음 |
이 Bash 스크립트는 다음 작업을 수행합니다:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh