Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — Este repositorio contiene una prueba de concepto (PoC) para explotar la vulnerabilidad OpenSSH ProxyCommand — CVE-2025-51385 — que afecta a servidores OpenSSH <9.6 Version | Kitploit
Herramientas/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

Este repositorio contiene una prueba de concepto (PoC) para explotar la vulnerabilidad OpenSSH ProxyCommand — CVE-2025-51385 — que afecta a servidores OpenSSH <9.6 Version

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
Sitio web
hace 1 añoAún no revisado

🔐 CVE-2023-51385 - PoC de Inyección de ProxyCommand en OpenSSH

Este repositorio contiene una prueba de concepto para CVE-2023-51385, una vulnerabilidad de inyección de comandos en la opción ProxyCommand de OpenSSH. Un atacante con control sobre la configuración de SSH o cadenas ProxyCommand no confiables puede lograr potencialmente la ejecución arbitraria de código.

📌 Impacto: Ejecución arbitraria de comandos a través de valores ProxyCommand maliciosos o mal manejados. ⚠️ Versiones Afectadas: Versiones de OpenSSH anteriores al parche para CVE-2023-51385. 🔬 PoC: Demuestra cómo puede ocurrir la explotación usando una configuración SSH manipulada o una entrada de línea de comandos.

Nota: Este PoC es solo para fines educativos y de pruebas autorizadas. No lo uses contra sistemas sin permiso.

Resumen

CVE-2023-51385 es una vulnerabilidad de inyección de comandos que afecta a la opción ProxyCommand de OpenSSH. Bajo condiciones específicas, un atacante puede explotar un escape incorrecto en la configuración de SSH o argumentos para inyectar comandos arbitrarios.

Este repositorio proporciona una Prueba de Concepto (PoC) que demuestra la vulnerabilidad para pruebas de penetración educativas y autorizadas.


⚠️ Versiones Afectadas

  • OpenSSH anterior a la versión 9.8
  • Las plataformas vulnerables incluyen sistemas Unix/Linux donde las configuraciones del cliente SSH o los argumentos CLI están controlados por el usuario.

🧠 Detalles de la Vulnerabilidad

El problema surge debido a una sanitización incorrecta del valor ProxyCommand. Si un atacante puede influir en el campo ProxyCommand en .ssh/config o a través de la CLI, puede inyectar comandos de shell.

Haga clic aquí para ver el video de YouTube del PoC.

Descargar herramienta