
OpenSSH 9.6p1 инъекция команд в scp Через имена файлов возможно внедрение произвольных команд
CVE-2023-51385 — уязвимость инъекции команд в клиенте scp OpenSSH. Используя вредоносное имя файла, злоумышленник может выполнить произвольные команды на машине клиента. Уязвимость затрагивает OpenSSH < 9.6p1.
PoC — доказательство концепции Следующее доказательство концепции демонстрирует эксплуатацию уязвимости:
git clone https://github.com/username/CVE-2023-51385.git
cd CVE-2023-51385
python3 exploit.py -t target.com -p 22