Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51385 | Kitploit
Инструменты/GitHubGitHub/c0deur/cve-2023-51385
Анализ уязвимостейЭксплуатацияВеб-безопасность
GitHubc0deur/cve-2023-51385

CVE-2023-51385

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-51385

OpenSSH 9.6p1 инъекция команд в scp Через имена файлов возможно внедрение произвольных команд

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-51385
  • https://www.openssh.com/txt/release-9.6
  • https://github.com/openssh/openssh-portable/commit/1ede3cbf708ba60bd3c3d3f1371d892ac5f2c389
  • https://github.com/openssh/openssh-portable/commit/1b1e2a4c4f8260e5a3a3a4e4c0b3d3c3f3e3a3b3
  • https://www.qualys.com/2023/12/19/openssh-scp.txt

Описание

CVE-2023-51385 — уязвимость инъекции команд в клиенте scp OpenSSH. Используя вредоносное имя файла, злоумышленник может выполнить произвольные команды на машине клиента. Уязвимость затрагивает OpenSSH < 9.6p1.

PoC

PoC — доказательство концепции Следующее доказательство концепции демонстрирует эксплуатацию уязвимости:

Установка

root@kitploit:~
git clone https://github.com/username/CVE-2023-51385.git
cd CVE-2023-51385

Использование

root@kitploit:~
python3 exploit.py -t target.com -p 22
Скачать инструмент