Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — Этот репозиторий содержит доказательство концепции (PoC) для эксплуатации уязвимости OpenSSH ProxyCommand — CVE-2025-51385 — затрагивающей серверы OpenSSH версии <9.6. | Kitploit
Инструменты/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

Этот репозиторий содержит доказательство концепции (PoC) для эксплуатации уязвимости OpenSSH ProxyCommand — CVE-2025-51385 — затрагивающей серверы OpenSSH версии <9.6.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт
1 год назадЕщё не проверено

🔐 CVE-2023-51385 - PoC внедрения ProxyCommand в OpenSSH

Этот репозиторий содержит proof-of-concept для CVE-2023-51385 — уязвимости внедрения команд в опции ProxyCommand в OpenSSH. Атакующий, контролирующий конфигурацию SSH или недоверенные строки ProxyCommand, потенциально может добиться выполнения произвольного кода.

📌 Воздействие: выполнение произвольных команд через вредоносные или неправильно обработанные значения ProxyCommand. ⚠️ Затронутые версии: версии OpenSSH до исправления, устраняющего CVE-2023-51385. 🔬 PoC: демонстрирует, как может происходить эксплуатация с помощью специально созданного SSH-конфига или ввода из командной строки.

Примечание: этот PoC предназначен только для образовательных целей и авторизованного тестирования. Не используйте его против систем без разрешения.

Краткое описание

CVE-2023-51385 — это уязвимость внедрения команд, затрагивающая опцию ProxyCommand в OpenSSH. При определенных условиях атакующий может воспользоваться некорректным экранированием в конфигурации SSH или аргументах, чтобы внедрить произвольные команды.

Этот репозиторий содержит Proof-of-Concept (PoC), демонстрирующий уязвимость для образовательного и авторизованного тестирования на проникновение.


⚠️ Затронутые версии

  • OpenSSH до версии 9.8
  • К уязвимым платформам относятся Unix/Linux-системы, где клиентские конфиги SSH или аргументы командной строки контролируются пользователем.

🧠 Детали уязвимости

Проблема возникает из-за неправильной санитизации значения ProxyCommand. Если атакующий может повлиять на поле ProxyCommand в .ssh/config или через командную строку, он может внедрить shell-команды.

Нажмите здесь для просмотра видео PoC на Youtube.

Скачать инструмент