
Este script é uma ferramenta segura e simples que ajuda usuários de sistemas, estudantes e administradores a verificar se seu cliente SCP (Secure Copy) é vulnerável ao CVE-2020-15778, uma vulnerabilidade de injeção de comando no OpenSSH SCP (versões ≤ 8.3p1).
CVE-2020-15778 é uma vulnerabilidade de injeção de comandos descoberta no utilitário scp fornecido pelo OpenSSH (versões ≤ 8.3p1). O problema permite que um atacante execute comandos arbitrários no sistema cliente se um argumento de destino forjado (contendo crases) for passado para scp.
Este repositório inclui um script de detecção e simulação seguro escrito em Bash. O script ajuda usuários e administradores de sistema a:
scp em seu sistema é vulnerávelNo scp do OpenSSH, versões até 8.3p1 não sanitizam corretamente os argumentos de destino antes de passá-los ao shell. Isso permite que um atacante use metacaracteres de shell como crases (`) para injetar comandos arbitrários.
scp file.txt user@host:`touch /tmp/pwned`/file.txt
Em uma versão vulnerável do SCP, isso executará touch /tmp/pwned na máquina do cliente quando o comando for executado.
| Versão do SCP | Status |
|---|---|
| ≤ 8.3p1 | Vulnerável |
| ≥ 8.4p1 | Não vulnerável |
Este script em Bash executa as seguintes ações:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh