Sploitus

Exploit for CVE-2020-15778-SCP-Command-Injection-Check

kitploit · 2026-08-25

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DRACKYJR-CVE-2020-15778-SCP-COMMAND-INJECTION-CHECK
### CVE-2020-15778 – ثغرة حقن الأوامر في OpenSSH SCP (سكريبت الكشف)

## نبذة

**CVE-2020-15778** هي ثغرة حقن أوامر اكتُشفت في أداة `scp` المقدمة من OpenSSH (الإصدارات ≤ 8.3p1). تسمح هذه المشكلة للمهاجم بتنفيذ أوامر عشوائية على نظام العميل إذا تم تمرير وسيط وجهة مهرّب (يحتوي على backticks) إلى `scp`.

يحتوي هذا المستودع على **سكريبت آمن للكشف والمحاكاة** مكتوب بلغة Bash. يساعد السكريبت المستخدمين ومدراء الأنظمة على:

  * تحديد ما إذا كان إصدار `scp` على نظامهم قابلاً للثغرة
  * فهم كيفية عمل الثغرة
  * اختبار واكتشاف مدخلات الأوامر الخطرة (مثل الوسائط التي تحتوي على backticks)
  * التعرّف على كيفية التخفيف من هذه الثغرة وتجنّبها



## ما هي CVE-2020-15778؟

في OpenSSH `scp`، لا تقوم الإصدارات حتى 8.3p1 بتعقيم وسائط الوجهة بشكل صحيح قبل تمريرها إلى الصدفة (shell). وهذا يسمح للمهاجم باستخدام محارف وصفية (metacharacters) مثل backticks (```) لحقن أوامر عشوائية.