Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — Questo repository contiene una prova di concetto (PoC) per lo sfruttamento della vulnerabilità ProxyCommand di OpenSSH — CVE-2025-51385 — che colpisce i server OpenSSH di versione <9.6 | Kitploit
Strumenti/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
Analisi delle VulnerabilitàExploitPenetration TestingCommand and ControlApprendimento e Formazione
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

Questo repository contiene una prova di concetto (PoC) per lo sfruttamento della vulnerabilità ProxyCommand di OpenSSH — CVE-2025-51385 — che colpisce i server OpenSSH di versione <9.6

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web
1 anno faNon ancora revisionato

🔐 CVE-2023-51385 - PoC dell'iniezione ProxyCommand di OpenSSH

Questo repository contiene una prova di concetto per CVE-2023-51385, una vulnerabilità di iniezione di comandi nell'opzione ProxyCommand di OpenSSH. Un attaccante che controlla la configurazione SSH o stringhe ProxyCommand non attendibili può potenzialmente ottenere l'esecuzione arbitraria di codice.

📌 Impatto: Esecuzione arbitraria di comandi tramite valori ProxyCommand dannosi o gestiti in modo non corretto. ⚠️ Versioni interessate: versioni di OpenSSH precedenti alla patch per CVE-2023-51385. 🔬 PoC: Dimostra come lo sfruttamento può avvenire utilizzando una configurazione SSH appositamente predisposta o input da riga di comando.

Nota: Questa PoC è solo a scopo didattico e di test autorizzato. Non utilizzarla contro sistemi senza permesso.

Riepilogo

CVE-2023-51385 è una vulnerabilità di iniezione di comandi che colpisce l'opzione ProxyCommand di OpenSSH. In condizioni specifiche, un attaccante può sfruttare un escaping non corretto nella configurazione SSH o negli argomenti per iniettare comandi arbitrari.

Questo repository fornisce una Prova di concetto (PoC) che dimostra la vulnerabilità per test di penetrazione didattici e autorizzati.


⚠️ Versioni interessate

  • OpenSSH precedente alla versione 9.8
  • Le piattaforme vulnerabili includono sistemi Unix/Linux in cui le configurazioni client SSH o gli argomenti CLI sono controllati dall'utente.

🧠 Dettagli della vulnerabilità

Il problema deriva da una sanitizzazione non corretta del valore ProxyCommand. Se un attaccante può influenzare il campo ProxyCommand in .ssh/config o tramite CLI, potrebbe iniettare comandi di shell.

Clicca qui per il video Youtube della PoC.

Scarica lo strumento