Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-61984-poc — Preuve de concept démontrant une vulnérabilité d'injection de saut de ligne dans OpenSSH ProxyCommand (CVE-2025-61984), permettant une injection de commande via une configuration SSH spécialement conçue. | Kitploit
Outils/GitHubGitHub/dgl/cve-2025-61984-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionRed Teaming
GitHubdgl/cve-2025-61984-poc

cve-2025-61984-poc

Preuve de concept démontrant une vulnérabilité d'injection de saut de ligne dans OpenSSH ProxyCommand (CVE-2025-61984), permettant une injection de commande via une configuration SSH spécialement conçue.

Voir le dépôt
7134il y a 11 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC CVE-2025-61984

Ceci est une preuve de concept utilisant un saut de ligne pour tromper la commande ProxyCommand d'OpenSSH <10.1. Article complet.

Comment l'exécuter

Configurez un fichier .ssh/config contenant :

root@kitploit:~
Host *.example.com
  ProxyCommand some-command %r@%h:%p

(La commande n'a pas d'importance, il suffit qu'elle contienne un %r non entre guillemets dans ses arguments quelque part.)

Ensuite, exécutez (pour bash) :

root@kitploit:~
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc

Ou si vous utilisez fish comme $SHELL :

root@kitploit:~
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc

Si vous n'utilisez pas ce shell mais souhaitez tester cela, vous pouvez faire :

root@kitploit:~
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Télécharger l’outil