
Este repositório contém uma prova de conceito (PoC) para explorar a vulnerabilidade ProxyCommand do OpenSSH — CVE-2025-51385 — que afeta servidores OpenSSH com versão <9.6.
Este repositório contém uma prova de conceito para o CVE-2023-51385, uma vulnerabilidade de injeção de comandos na opção ProxyCommand do OpenSSH. Um atacante com controle sobre a configuração do SSH ou sobre strings ProxyCommand não confiáveis pode potencialmente obter execução arbitrária de código.
📌 Impacto: Execução arbitrária de comandos por meio de valores ProxyCommand maliciosos ou manipulados incorretamente.
⚠️ Versões Afetadas: Versões do OpenSSH anteriores ao patch para o CVE-2023-51385.
🔬 PoC: Demonstra como a exploração pode ocorrer usando uma configuração SSH maliciosa ou entrada de linha de comando.
Nota: Este PoC é apenas para fins educacionais e de testes autorizados. Não use contra sistemas sem permissão.
O CVE-2023-51385 é uma vulnerabilidade de injeção de comandos que afeta a opção ProxyCommand do OpenSSH. Sob condições específicas, um atacante pode explorar o escape inadequado na configuração do SSH ou em argumentos para injetar comandos arbitrários.
Este repositório fornece uma Prova de Conceito (PoC) demonstrando a vulnerabilidade para testes de penetração educacionais e autorizados.
O problema surge devido à sanitização inadequada do valor ProxyCommand. Se um atacante puder influenciar o campo ProxyCommand em .ssh/config ou via CLI, ele poderá injetar comandos de shell.
Clique Aqui para o vídeo no YouTube do PoC.