
Dieses Repository enthält einen Proof-of-Concept (PoC) zur Ausnutzung der OpenSSH ProxyCommand-Sicherheitslücke — CVE-2025-51385 — die OpenSSH-Server <9.6 Version betrifft
Dieses Repository enthält einen Proof-of-Concept für CVE-2023-51385, eine Befehlseinschleusungsschwachstelle in der ProxyCommand-Option von OpenSSH. Ein Angreifer, der Kontrolle über die SSH-Konfiguration oder nicht vertrauenswürdige ProxyCommand-Zeichenfolgen hat, kann potenziell beliebigen Code ausführen.
📌 Auswirkung: Beliebige Befehlsausführung durch bösartige oder unsachgemäß behandelte ProxyCommand-Werte.
⚠️ Betroffene Versionen: OpenSSH-Versionen vor dem Patch für CVE-2023-51385.
🔬 PoC: Zeigt, wie die Ausnutzung mit einer präparierten SSH-Konfiguration oder Befehlszeileneingabe erfolgen kann.
Hinweis: Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es nicht gegen Systeme ohne Erlaubnis.
CVE-2023-51385 ist eine Command Injection-Schwachstelle, die die ProxyCommand-Option von OpenSSH betrifft. Unter bestimmten Bedingungen kann ein Angreifer unsachgemäße Maskierungen in der SSH-Konfiguration oder Argumenten ausnutzen, um beliebige Befehle einzuschleusen.
Dieses Repository bietet einen Proof-of-Concept (PoC), der die Schwachstelle für Bildungs- und autorisierte Penetrationstests demonstriert.
Das Problem entsteht durch unsachgemäße Bereinigung des ProxyCommand-Werts. Wenn ein Angreifer das ProxyCommand-Feld in .ssh/config oder über die CLI beeinflussen kann, kann er Shell-Befehle einschleusen.
Hier klicken für das Youtube-Video zum PoC.