
Этот скрипт является безопасным и простым инструментом, который помогает системным пользователям, студентам и администраторам проверить, уязвим ли их клиент SCP (Secure Copy) к CVE-2020-15778, командно-инъекционной уязвимости в OpenSSH SCP (версии ≤ 8.3p1).
CVE-2020-15778 — это уязвимость внедрения команд, обнаруженная в утилите scp, предоставляемой OpenSSH (версии ≤ 8.3p1). Проблема позволяет злоумышленнику выполнять произвольные команды в системе клиента, если в scp передаётся специально сформированный аргумент назначения (содержащий обратные кавычки).
Этот репозиторий содержит безопасный скрипт обнаружения и симуляции, написанный на Bash. Скрипт помогает пользователям и системным администраторам:
scp в их системеВ OpenSSH scp версии до 8.3p1 не выполняют корректную санитацию аргументов назначения перед передачей в оболочку. Это позволяет злоумышленнику использовать метасимволы оболочки, такие как обратные кавычки (), для внедрения произвольных команд.
`scp file.txt user@host:`touch /tmp/pwned`/file.txt
В уязвимой версии SCP при выполнении этой команды на машине клиента выполнится touch /tmp/pwned.
| Версия SCP | Статус |
|---|---|
| ≤ 8.3p1 | Уязвимая |
| ≥ 8.4p1 | Не уязвимая |
Этот Bash-скрипт выполняет следующие действия:
git clone https://github.com/drackyjr/CVE-2020-15778-SCP-Command-Injection-Check.git
cd scp-cve-2020-15778-checker
chmod +x scp_cve_check.sh
./scp_cve_check.sh