Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung der OpenSSH ProxyCommand-Sicherheitslücke — CVE-2025-51385 — die OpenSSH-Server <9.6 Version betrifft | Kitploit
Tools/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
SchwachstellenanalyseExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung der OpenSSH ProxyCommand-Sicherheitslücke — CVE-2025-51385 — die OpenSSH-Server <9.6 Version betrifft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
Webseite
vor 1 JahrNoch nicht geprüft

🔐 CVE-2023-51385 - OpenSSH ProxyCommand Injection PoC

Dieses Repository enthält einen Proof-of-Concept für CVE-2023-51385, eine Befehlseinschleusungsschwachstelle in der ProxyCommand-Option von OpenSSH. Ein Angreifer, der Kontrolle über die SSH-Konfiguration oder nicht vertrauenswürdige ProxyCommand-Zeichenfolgen hat, kann potenziell beliebigen Code ausführen.

📌 Auswirkung: Beliebige Befehlsausführung durch bösartige oder unsachgemäß behandelte ProxyCommand-Werte. ⚠️ Betroffene Versionen: OpenSSH-Versionen vor dem Patch für CVE-2023-51385. 🔬 PoC: Zeigt, wie die Ausnutzung mit einer präparierten SSH-Konfiguration oder Befehlszeileneingabe erfolgen kann.

Hinweis: Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es nicht gegen Systeme ohne Erlaubnis.

Zusammenfassung

CVE-2023-51385 ist eine Command Injection-Schwachstelle, die die ProxyCommand-Option von OpenSSH betrifft. Unter bestimmten Bedingungen kann ein Angreifer unsachgemäße Maskierungen in der SSH-Konfiguration oder Argumenten ausnutzen, um beliebige Befehle einzuschleusen.

Dieses Repository bietet einen Proof-of-Concept (PoC), der die Schwachstelle für Bildungs- und autorisierte Penetrationstests demonstriert.


⚠️ Betroffene Versionen

  • OpenSSH vor Version 9.8
  • Zu den anfälligen Plattformen gehören Unix/Linux-Systeme, bei denen SSH-clientseitige Konfigurationen oder CLI-Argumente vom Benutzer gesteuert werden.

🧠 Details zur Schwachstelle

Das Problem entsteht durch unsachgemäße Bereinigung des ProxyCommand-Werts. Wenn ein Angreifer das ProxyCommand-Feld in .ssh/config oder über die CLI beeinflussen kann, kann er Shell-Befehle einschleusen.

Hier klicken für das Youtube-Video zum PoC.

Tool herunterladen