Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51385- — CVE-2023-51385 | Kitploit
उपकरण/GitHubGitHub/thinkliving2020/cve-2023-51385-
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubthinkliving2020/cve-2023-51385-

CVE-2023-51385-

CVE-2023-51385

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

असुरक्षित ~/.ssh/config के माध्यम से RCE SSH.ProxyCommand का उपयोग करके टनल और कनेक्शन प्रॉक्सिंग के लिए %h, %p जैसे टोकन का उपयोग काफी लोकप्रिय है।

कमजोर कॉन्फ़िगरेशन host *.example.com ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p नोट: मेरे प्रारंभिक मूल्यांकन में मुझे लगा था कि '%h` (एकल उद्धरण) का उपयोग इससे बच जाएगा, लेकिन ऐसा लगता है कि यह अभी भी कमजोर है, जैसे:

ssh://echo helloworld > cve.txt`foo.example.com/bar स्रोत: https://man.openbsd.org/ssh_config#ProxyCommand

इस रिपॉजिटरी में क्या है एक सबमॉड्यूल जो इस कमजोरी का शोषण करके OSX पर कैलकुलेटर खोलता है।

इसे आज़माने के लिए:

git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules

या

git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules

टूल डाउनलोड करें