## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DRACKYJR-CVE-2020-15778-SCP-COMMAND-INJECTION-CHECK
### CVE-2020-15778 – ثغرة حقن الأوامر في OpenSSH SCP (سكريبت الكشف)
## نبذة
**CVE-2020-15778** هي ثغرة حقن أوامر اكتُشفت في أداة `scp` المقدمة من OpenSSH (الإصدارات ≤ 8.3p1). تسمح هذه المشكلة للمهاجم بتنفيذ أوامر عشوائية على نظام العميل إذا تم تمرير وسيط وجهة مهرّب (يحتوي على backticks) إلى `scp`.
يحتوي هذا المستودع على **سكريبت آمن للكشف والمحاكاة** مكتوب بلغة Bash. يساعد السكريبت المستخدمين ومدراء الأنظمة على:
* تحديد ما إذا كان إصدار `scp` على نظامهم قابلاً للثغرة
* فهم كيفية عمل الثغرة
* اختبار واكتشاف مدخلات الأوامر الخطرة (مثل الوسائط التي تحتوي على backticks)
* التعرّف على كيفية التخفيف من هذه الثغرة وتجنّبها
## ما هي CVE-2020-15778؟
في OpenSSH `scp`، لا تقوم الإصدارات حتى 8.3p1 بتعقيم وسائط الوجهة بشكل صحيح قبل تمريرها إلى الصدفة (shell). وهذا يسمح للمهاجم باستخدام محارف وصفية (metacharacters) مثل backticks (```) لحقن أوامر عشوائية.