OpenSSH 命令注入漏洞复现(CVE-2020-15778)
OpenSSH 命令注入漏洞(CVE-2020-15778)
CVE编号: CVE-2020-15778
发布时间: 2020-07-24
危害等级: 高危
漏洞版本:<= openssh-8.3p1
漏洞描述: OpenSSH 8.3p1及之前版本中的scp的scp.c文件存在操作系统命令注入漏洞。该漏洞即使在禁用ssh登录的情况下,但是允许使用scp传文件,而且远程服务器允许使用反引号(`),可利用scp复制文件到远程服务器时,执行带有payload的scp命令,从而在后续利用中getshell。
原创
2021-09-14 13:25:26 ·
698 阅读 ·
0 评论