Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cpandya2909/cve-2020-15778
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubcpandya2909/cve-2020-15778

CVE-2020-15778

CVE-2020-15778 的技术文章与概念验证(PoC),这是 OpenSSH scp(<=8.3p1)中的一个经过身份验证的命令注入漏洞,可通过文件路径中的反引号载荷实现远程代码执行。

查看仓库
1412533年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-15778 的Write up

发现者:Chinmay Pandya

邮箱地址:[email protected]

Linkedin:www.linkedin.com/in/chinmay-pandya

漏洞标题:OpenSSH 8.3p1 中的 scp 允许 eval 注入

产品:Openssh

受影响组件:SCP

受影响版本:<=openssh-8.3p1

修复版本:-

CVE编号:CVE-2020-15778

漏洞代码行:https://github.com/openssh/openssh-portable/blob/a2855c048b3f4b17d8787bd3f24232ec0cd79abe/scp.c#L989

漏洞类型:命令注入 / Eval注入(已验证身份)

攻击类型:远程攻击

披露时间线:

  • 发现漏洞 - 2020年6月9日
  • 获取CVE - 2020年7月16日
  • 通知厂商 - 2020年6月9日
  • 收到厂商确认 - 2020年6月9日
  • 公开披露 - 2020年7月18日

关于SCP

scp 是一个用于在计算机之间复制文件的程序。它使用 SSH 协议。大多数 Linux 和 Unix 发行版默认包含该程序。

问题

在复制文件到远程服务器时,文件路径会附加到本地 scp 命令的末尾。 例如,如果执行以下命令:

root@kitploit:~
scp SourceFile user@host:directory/TargetFile

它将执行一个本地命令:

root@kitploit:~
scp -t directory/TargetFile

在创建本地 scp 命令时,它没有对文件名进行清理。 攻击者可以传递一个包含反引号的有效载荷作为文件名,当本地 scp 命令执行时,本地 shell 也会执行该反引号有效载荷。

示例

使用 scp 执行以下命令:

root@kitploit:~
scp  /sourcefile remoteserver:'`touch /tmp/exploit.sh`/targetfile'

执行此命令后,前往远程服务器,你将在 /tmp/ 目录中看到 exploit.sh 文件存在。在文件名中使用单引号很重要,可以防止有效载荷在本地 shell 中执行,或者使用像单引号这样的转义字符来防止有效载荷在本地 shell 中执行。


这是一个已验证身份的利用,需要有效的 SSH/SCP 凭据才能在远程服务器上执行命令


OpenSSH 回复

scp 命令是一个历史协议(称为 rcp),它依赖于那种参数传递方式,并且会遇到扩展问题。 尝试为 scp 模型添加“安全性”已被证明非常困难。所有“检测”和“防止”异常参数传递的尝试都很有可能破坏现有的工作流程。 是的,我们承认这种情况很糟糕。但在有普遍替代方案之前,我们不想破坏人们使用 scp 的简单模式。 如果用户担心,应该改用 rsync 或其他工具。

[参考]

SCP 代码 - https://github.com/openssh/openssh-portable/blob/master/scp.c

下载工具