Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15778-SCP-Command-Injection-Check — Этот скрипт является безопасным и простым инструментом, который помогает системным пользователям, студентам и администраторам проверить, уязвим ли их клиент SCP (Secure Copy) к CVE-2020-15778, командно-инъекционной уязвимости в OpenSSH SCP (версии ≤ 8.3p1). | Kitploit
Инструменты/GitHubGitHub/drackyjr/cve-2020-15778-scp-command-injection-check
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdrackyjr/cve-2020-15778-scp-command-injection-check

CVE-2020-15778-SCP-Command-Injection-Check

Этот скрипт является безопасным и простым инструментом, который помогает системным пользователям, студентам и администраторам проверить, уязвим ли их клиент SCP (Secure Copy) к CVE-2020-15778, командно-инъекционной уязвимости в OpenSSH SCP (версии ≤ 8.3p1).

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15778 – Уязвимость внедрения команд в OpenSSH SCP (Скрипт обнаружения)

О программе

CVE-2020-15778 — это уязвимость внедрения команд, обнаруженная в утилите scp, предоставляемой OpenSSH (версии ≤ 8.3p1). Проблема позволяет злоумышленнику выполнять произвольные команды в системе клиента, если в scp передаётся специально сформированный аргумент назначения (содержащий обратные кавычки).

Этот репозиторий содержит безопасный скрипт обнаружения и симуляции, написанный на Bash. Скрипт помогает пользователям и системным администраторам:

  • Определить, уязвима ли версия scp в их системе
  • Понять, как работает уязвимость
  • Проверить и выявить опасные входные данные команд (например, аргументы, содержащие обратные кавычки)
  • Узнать, как смягчить и избежать этой уязвимости

Что такое CVE-2020-15778?

В OpenSSH scp версии до 8.3p1 не выполняют корректную санитацию аргументов назначения перед передачей в оболочку. Это позволяет злоумышленнику использовать метасимволы оболочки, такие как обратные кавычки (), для внедрения произвольных команд.

`

Пример вредоносной команды

root@kitploit:~
scp file.txt user@host:`touch /tmp/pwned`/file.txt

В уязвимой версии SCP при выполнении этой команды на машине клиента выполнится touch /tmp/pwned.

Затронутые версии

Версия SCPСтатус
≤ 8.3p1Уязвимая
≥ 8.4p1Не уязвимая

Возможности скрипта

Этот Bash-скрипт выполняет следующие действия:

  • Определяет текущую версию SCP, установленную в системе
  • Сравнивает её с версией 8.3p1, чтобы определить, уязвима ли она
  • Запрашивает у пользователя пример строки назначения SCP
  • Анализирует ввод на наличие небезопасных шаблонов (например, обратных кавычек)
  • Выводит предупреждения и даёт рекомендации по устранению уязвимости

Как использовать

Шаг 1: Клонируйте или скачайте скрипт

root@kitploit:~
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker

Шаг 2: Сделайте скрипт исполняемым

root@kitploit:~
chmod +x scp_cve_check.sh

Шаг 3: Запустите скрипт

root@kitploit:~
./scp_cve_check.sh

Ссылки

  • Запись CVE: CVE-2020-15778
  • Примечания к выпускам OpenSSH
  • Redhat
Скачать инструмент