
Este repositorio contiene una prueba de concepto (PoC) para explotar la vulnerabilidad OpenSSH ProxyCommand — CVE-2025-51385 — que afecta a servidores OpenSSH <9.6 Version
Este repositorio contiene una prueba de concepto para CVE-2023-51385, una vulnerabilidad de inyección de comandos en la opción ProxyCommand de OpenSSH. Un atacante con control sobre la configuración de SSH o cadenas ProxyCommand no confiables puede lograr potencialmente la ejecución arbitraria de código.
📌 Impacto: Ejecución arbitraria de comandos a través de valores ProxyCommand maliciosos o mal manejados.
⚠️ Versiones Afectadas: Versiones de OpenSSH anteriores al parche para CVE-2023-51385.
🔬 PoC: Demuestra cómo puede ocurrir la explotación usando una configuración SSH manipulada o una entrada de línea de comandos.
Nota: Este PoC es solo para fines educativos y de pruebas autorizadas. No lo uses contra sistemas sin permiso.
CVE-2023-51385 es una vulnerabilidad de inyección de comandos que afecta a la opción ProxyCommand de OpenSSH. Bajo condiciones específicas, un atacante puede explotar un escape incorrecto en la configuración de SSH o argumentos para inyectar comandos arbitrarios.
Este repositorio proporciona una Prueba de Concepto (PoC) que demuestra la vulnerabilidad para pruebas de penetración educativas y autorizadas.
El problema surge debido a una sanitización incorrecta del valor ProxyCommand. Si un atacante puede influir en el campo ProxyCommand en .ssh/config o a través de la CLI, puede inyectar comandos de shell.
Haga clic aquí para ver el video de YouTube del PoC.