Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-61984-poc — Prueba de concepto que demuestra una vulnerabilidad de inyección de nueva línea en OpenSSH ProxyCommand (CVE-2025-61984), que permite la inyección de comandos mediante una configuración SSH manipulada. | Kitploit
Herramientas/GitHubGitHub/dgl/cve-2025-61984-poc
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónRed Teaming
GitHubdgl/cve-2025-61984-poc

cve-2025-61984-poc

Prueba de concepto que demuestra una vulnerabilidad de inyección de nueva línea en OpenSSH ProxyCommand (CVE-2025-61984), que permite la inyección de comandos mediante una configuración SSH manipulada.

Ver Repositorio
713hace 10 mesesAún no revisado
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC CVE-2025-61984

Esta es una prueba de concepto que utiliza un salto de línea para confundir el ProxyCommand de OpenSSH <10.1. Artículo completo.

Cómo ejecutarlo

Configura un .ssh/config que contenga:

root@kitploit:~
Host *.example.com
  ProxyCommand some-command %r@%h:%p

(El comando no importa, solo necesita un %r sin comillas en los argumentos en algún lugar).

Luego ejecuta (para bash):

root@kitploit:~
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc

O si usas fish como $SHELL:

root@kitploit:~
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc

Si no usas esa shell pero quieres probar esto, puedes hacer:

root@kitploit:~
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Descargar herramienta