Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-51385- — CVE-2023-51385 | Kitploit
Herramientas/GitHubGitHub/thinkliving2020/cve-2023-51385-
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de Payloads
GitHubthinkliving2020/cve-2023-51385-

CVE-2023-51385-

CVE-2023-51385

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

RCE mediante ~/.ssh/config inseguro El uso de tokens como %h, %p es bastante popular para utilizar túneles y proxy de conexión mediante SSH ProxyCommand.

Configuración vulnerable host *.example.com ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p Nota: en mi evaluación inicial, tenía la impresión de que usar '%h' (comillas simples) evitaría esto, pero parece que aún es vulnerable con algo como:

ssh://echo helloworld > cve.txt`foo.example.com/bar Tomado de: https://man.openbsd.org/ssh_config#ProxyCommand

Qué hay en este repositorio Un submódulo que explotaría esta vulnerabilidad para abrir una calculadora en OSX.

Pruébalo usando:

git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules

o

git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules

Descargar herramienta