
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة OpenSSH ProxyCommand — CVE-2025-51385 — والتي تؤثر على خوادم OpenSSH ذات الإصدارات الأقل من 9.6.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2023-51385، وهي ثغرة حقن أوامر في خيار ProxyCommand الخاص بـ OpenSSH. يمكن للمهاجم الذي يتحكم في إعدادات SSH أو في سلاسل ProxyCommand غير الموثوقة أن يحقق تنفيذ تعليمات برمجية تعسفية.
📌 الأثر: تنفيذ أوامر تعسفي عبر قيم ProxyCommand خبيثة أو غير معالجة بشكل صحيح.
⚠️ الإصدارات المتأثرة: إصدارات OpenSSH السابقة للتصحيح الخاص بـ CVE-2023-51385.
🔬 إثبات المفهوم (PoC): يوضح كيف يمكن أن يحدث الاستغلال باستخدام إعدادات SSH معدّة أو مدخلات من سطر الأوامر.
ملاحظة: هذا الإثبات مخصص لأغراض تعليمية واختبارات مصرح بها فقط. لا تستخدمه ضد الأنظمة دون إذن.
CVE-2023-51385 هي ثغرة حقن أوامر تؤثر على خيار ProxyCommand في OpenSSH. في ظل ظروف محددة، يمكن للمهاجم استغلال عملية الإفلات غير الصحيحة في إعدادات SSH أو الوسائط لحقن أوامر تعسفية.
يوفر هذا المستودع إثبات مفهوم (PoC) يوضح الثغرة لأغراض تعليمية واختبار الاختراق المصرح به.
تنشأ المشكلة بسبب عدم التعقيم السليم لقيمة ProxyCommand. إذا تمكن المهاجم من التأثير على حقل ProxyCommand في .ssh/config أو عبر سطر الأوامر، فقد يتمكن من حقن أوامر الصدفة.
اضغط هنا لمشاهدة فيديو اليوتيوب الخاص بإثبات المفهوم (PoC).