
इस रिपॉजिटरी में OpenSSH ProxyCommand कमजोरी — CVE-2025-51385 — का शोषण करने के लिए एक proof-of-concept (PoC) शामिल है, जो OpenSSH सर्वर <9.6 Version को प्रभावित करती है।
इस रिपॉज़िटरी में CVE-2023-51385 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो OpenSSH के ProxyCommand विकल्प में एक कमांड इंजेक्शन कमज़ोरी है। SSH कॉन्फ़िगरेशन या अविश्वसनीय ProxyCommand स्ट्रिंग्स पर नियंत्रण रखने वाला हमलावर संभावित रूप से आर्बिट्ररी कोड निष्पादन प्राप्त कर सकता है।
📌 प्रभाव: दुर्भावनापूर्ण या अनुचित रूप से संभाले गए ProxyCommand मानों के माध्यम से आर्बिट्ररी कमांड निष्पादन।
⚠️ प्रभावित संस्करण: CVE-2023-51385 के पैच से पहले के OpenSSH संस्करण।
🔬 PoC: दर्शाता है कि एक क्राफ्टेड SSH कॉन्फ़िग या कमांड-लाइन इनपुट का उपयोग करके शोषण कैसे हो सकता है।
नोट: यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। बिना अनुमति के सिस्टम के विरुद्ध उपयोग न करें।
CVE-2023-51385 एक कमांड इंजेक्शन कमज़ोरी है जो OpenSSH के ProxyCommand विकल्प को प्रभावित करती है। विशिष्ट परिस्थितियों में, हमलावर SSH कॉन्फ़िगरेशन या आर्गुमेंट्स में अनुचित एस्केपिंग का शोषण करके आर्बिट्ररी कमांड इंजेक्ट कर सकता है।
यह रिपॉज़िटरी शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण के लिए कमज़ोरी का प्रदर्शन करते हुए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदान करता है।
यह समस्या ProxyCommand मान के अनुचित सैनिटाइज़ेशन के कारण उत्पन्न होती है। यदि हमलावर .ssh/config में या CLI के माध्यम से ProxyCommand फ़ील्ड को प्रभावित कर सकता है, तो वे शेल कमांड इंजेक्ट कर सकते हैं।
यहाँ क्लिक करें PoC के YouTube वीडियो के लिए।