Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Este script é uma ferramenta segura e simples que ajuda usuários de sistemas, estudantes e administradores a verificar se seu cliente SCP (Secure Copy) é vulnerável ao CVE-2020-15778, uma vulnerabilidade de injeção de comando no OpenSSH SCP (versões ≤ 8.3p1). | Kitploit
Ferramentas/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Este script é uma ferramenta segura e simples que ajuda usuários de sistemas, estudantes e administradores a verificar se seu cliente SCP (Secure Copy) é vulnerável ao CVE-2020-15778, uma vulnerabilidade de injeção de comando no OpenSSH SCP (versões ≤ 8.3p1).

Ver Repositório
213há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15778 – Vulnerabilidade de Injeção de Comandos no SCP do OpenSSH (Script de Detecção)

Sobre

CVE-2020-15778 é uma vulnerabilidade de injeção de comandos descoberta no utilitário scp fornecido pelo OpenSSH (versões ≤ 8.3p1). O problema permite que um atacante execute comandos arbitrários no sistema cliente se um argumento de destino forjado (contendo crases) for passado para scp.

Este repositório inclui um script de detecção e simulação seguro escrito em Bash. O script ajuda usuários e administradores de sistema a:

  • Identificar se a versão do scp em seu sistema é vulnerável
  • Entender como a vulnerabilidade funciona
  • Testar e detectar entradas de comandos arriscadas (por exemplo, argumentos contendo crases)
  • Aprender como mitigar e evitar essa vulnerabilidade

O que é CVE-2020-15778?

No scp do OpenSSH, versões até 8.3p1 não sanitizam corretamente os argumentos de destino antes de passá-los ao shell. Isso permite que um atacante use metacaracteres de shell como crases (`) para injetar comandos arbitrários.

Exemplo de Comando Malicioso

scp file.txt user@host:`touch /tmp/pwned`/file.txt

Em uma versão vulnerável do SCP, isso executará touch /tmp/pwned na máquina do cliente quando o comando for executado.

Versões Afetadas

Versão do SCPStatus
≤ 8.3p1Vulnerável
≥ 8.4p1Não vulnerável

Recursos do Script

Este script em Bash executa as seguintes ações:

  • Detecta a versão atual do SCP instalada no sistema
  • Compara com a versão 8.3p1 para determinar se é vulnerável
  • Solicita que o usuário insira uma string de destino SCP de exemplo
  • Analisa a entrada em busca de padrões inseguros (como crases)
  • Exibe avisos e fornece orientações sobre mitigação

Como Usar

Passo 1: Clone ou Baixe o Script

git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Passo 2: Torne o Script Executável

chmod +x scp_cve_check.sh

Passo 3: Execute o Script

./scp_cve_check.sh

Referências

  • Registro CVE: CVE-2020-15778
  • Notas de Lançamento do OpenSSH
  • Redhat
Baixar ferramenta