Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — Este repositório contém uma prova de conceito (PoC) para explorar a vulnerabilidade ProxyCommand do OpenSSH — CVE-2025-51385 — que afeta servidores OpenSSH com versão <9.6. | Kitploit
Ferramentas/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

Este repositório contém uma prova de conceito (PoC) para explorar a vulnerabilidade ProxyCommand do OpenSSH — CVE-2025-51385 — que afeta servidores OpenSSH com versão <9.6.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
Site
há 1 anoAinda não revisado

🔐 CVE-2023-51385 - PoC de Injeção em ProxyCommand do OpenSSH

Este repositório contém uma prova de conceito para o CVE-2023-51385, uma vulnerabilidade de injeção de comandos na opção ProxyCommand do OpenSSH. Um atacante com controle sobre a configuração do SSH ou sobre strings ProxyCommand não confiáveis pode potencialmente obter execução arbitrária de código.

📌 Impacto: Execução arbitrária de comandos por meio de valores ProxyCommand maliciosos ou manipulados incorretamente. ⚠️ Versões Afetadas: Versões do OpenSSH anteriores ao patch para o CVE-2023-51385. 🔬 PoC: Demonstra como a exploração pode ocorrer usando uma configuração SSH maliciosa ou entrada de linha de comando.

Nota: Este PoC é apenas para fins educacionais e de testes autorizados. Não use contra sistemas sem permissão.

Resumo

O CVE-2023-51385 é uma vulnerabilidade de injeção de comandos que afeta a opção ProxyCommand do OpenSSH. Sob condições específicas, um atacante pode explorar o escape inadequado na configuração do SSH ou em argumentos para injetar comandos arbitrários.

Este repositório fornece uma Prova de Conceito (PoC) demonstrando a vulnerabilidade para testes de penetração educacionais e autorizados.


⚠️ Versões Afetadas

  • OpenSSH anterior à versão 9.8
  • Plataformas vulneráveis incluem sistemas Unix/Linux onde as configurações do lado do cliente SSH ou argumentos de linha de comando são controlados pelo usuário.

🧠 Detalhes da Vulnerabilidade

O problema surge devido à sanitização inadequada do valor ProxyCommand. Se um atacante puder influenciar o campo ProxyCommand em .ssh/config ou via CLI, ele poderá injetar comandos de shell.

Clique Aqui para o vídeo no YouTube do PoC.

Baixar ferramenta