Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة OpenSSH ProxyCommand — CVE-2025-51385 — والتي تؤثر على خوادم OpenSSH ذات الإصدارات الأقل من 9.6.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني
منذ سنة واحدةلم تتم المراجعة بعد

🔐 CVE-2023-51385 - حقن ProxyCommand في OpenSSH (PoC)

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2023-51385، وهي ثغرة حقن أوامر في خيار ProxyCommand الخاص بـ OpenSSH. يمكن للمهاجم الذي يتحكم في إعدادات SSH أو في سلاسل ProxyCommand غير الموثوقة أن يحقق تنفيذ تعليمات برمجية تعسفية.

📌 الأثر: تنفيذ أوامر تعسفي عبر قيم ProxyCommand خبيثة أو غير معالجة بشكل صحيح. ⚠️ الإصدارات المتأثرة: إصدارات OpenSSH السابقة للتصحيح الخاص بـ CVE-2023-51385. 🔬 إثبات المفهوم (PoC): يوضح كيف يمكن أن يحدث الاستغلال باستخدام إعدادات SSH معدّة أو مدخلات من سطر الأوامر.

ملاحظة: هذا الإثبات مخصص لأغراض تعليمية واختبارات مصرح بها فقط. لا تستخدمه ضد الأنظمة دون إذن.

الملخص

CVE-2023-51385 هي ثغرة حقن أوامر تؤثر على خيار ProxyCommand في OpenSSH. في ظل ظروف محددة، يمكن للمهاجم استغلال عملية الإفلات غير الصحيحة في إعدادات SSH أو الوسائط لحقن أوامر تعسفية.

يوفر هذا المستودع إثبات مفهوم (PoC) يوضح الثغرة لأغراض تعليمية واختبار الاختراق المصرح به.


⚠️ الإصدارات المتأثرة

  • OpenSSH قبل الإصدار 9.8
  • الأنظمة المعرضة تشمل أنظمة Unix/Linux حيث تكون إعدادات عميل SSH أو وسائط سطر الأوامر (CLI) خاضعة لتحكم المستخدم.

🧠 تفاصيل الثغرة

تنشأ المشكلة بسبب عدم التعقيم السليم لقيمة ProxyCommand. إذا تمكن المهاجم من التأثير على حقل ProxyCommand في .ssh/config أو عبر سطر الأوامر، فقد يتمكن من حقن أوامر الصدفة.

اضغط هنا لمشاهدة فيديو اليوتيوب الخاص بإثبات المفهوم (PoC).

تنزيل الأداة