
Этот репозиторий содержит доказательство концепции (PoC) для эксплуатации уязвимости OpenSSH ProxyCommand — CVE-2025-51385 — затрагивающей серверы OpenSSH версии <9.6.
Этот репозиторий содержит proof-of-concept для CVE-2023-51385 — уязвимости внедрения команд в опции ProxyCommand в OpenSSH. Атакующий, контролирующий конфигурацию SSH или недоверенные строки ProxyCommand, потенциально может добиться выполнения произвольного кода.
📌 Воздействие: выполнение произвольных команд через вредоносные или неправильно обработанные значения ProxyCommand.
⚠️ Затронутые версии: версии OpenSSH до исправления, устраняющего CVE-2023-51385.
🔬 PoC: демонстрирует, как может происходить эксплуатация с помощью специально созданного SSH-конфига или ввода из командной строки.
Примечание: этот PoC предназначен только для образовательных целей и авторизованного тестирования. Не используйте его против систем без разрешения.
CVE-2023-51385 — это уязвимость внедрения команд, затрагивающая опцию ProxyCommand в OpenSSH. При определенных условиях атакующий может воспользоваться некорректным экранированием в конфигурации SSH или аргументах, чтобы внедрить произвольные команды.
Этот репозиторий содержит Proof-of-Concept (PoC), демонстрирующий уязвимость для образовательного и авторизованного тестирования на проникновение.
Проблема возникает из-за неправильной санитизации значения ProxyCommand. Если атакующий может повлиять на поле ProxyCommand в .ssh/config или через командную строку, он может внедрить shell-команды.
Нажмите здесь для просмотра видео PoC на Youtube.