
Questo repository contiene una prova di concetto (PoC) per lo sfruttamento della vulnerabilità ProxyCommand di OpenSSH — CVE-2025-51385 — che colpisce i server OpenSSH di versione <9.6
Questo repository contiene una prova di concetto per CVE-2023-51385, una vulnerabilità di iniezione di comandi nell'opzione ProxyCommand di OpenSSH. Un attaccante che controlla la configurazione SSH o stringhe ProxyCommand non attendibili può potenzialmente ottenere l'esecuzione arbitraria di codice.
📌 Impatto: Esecuzione arbitraria di comandi tramite valori ProxyCommand dannosi o gestiti in modo non corretto.
⚠️ Versioni interessate: versioni di OpenSSH precedenti alla patch per CVE-2023-51385.
🔬 PoC: Dimostra come lo sfruttamento può avvenire utilizzando una configurazione SSH appositamente predisposta o input da riga di comando.
Nota: Questa PoC è solo a scopo didattico e di test autorizzato. Non utilizzarla contro sistemi senza permesso.
CVE-2023-51385 è una vulnerabilità di iniezione di comandi che colpisce l'opzione ProxyCommand di OpenSSH. In condizioni specifiche, un attaccante può sfruttare un escaping non corretto nella configurazione SSH o negli argomenti per iniettare comandi arbitrari.
Questo repository fornisce una Prova di concetto (PoC) che dimostra la vulnerabilità per test di penetrazione didattici e autorizzati.
Il problema deriva da una sanitizzazione non corretta del valore ProxyCommand. Se un attaccante può influenzare il campo ProxyCommand in .ssh/config o tramite CLI, potrebbe iniettare comandi di shell.
Clicca qui per il video Youtube della PoC.