此仓库包含 CVE-2023-51385 的概念验证,这是 OpenSSH 的 ProxyCommand 选项中的一个命令注入漏洞。能够控制 SSH 配置或不可信 ProxyCommand 字符串的攻击者可能实现任意代码执行。
📌 影响:通过恶意或不当处理的 ProxyCommand 值执行任意命令。
⚠️ 受影响版本:修补 CVE-2023-51385 之前的 OpenSSH 版本。
🔬 PoC:演示如何使用精心构造的 SSH 配置或命令行输入进行利用。
注意:此 PoC 仅用于教育和授权测试目的。未经许可,请勿对系统使用。
CVE-2023-51385 是一个影响 OpenSSH 的 ProxyCommand 选项的命令注入漏洞。在特定条件下,攻击者可以利用 SSH 配置或参数中的不当转义来注入任意命令。
此仓库提供了一个概念验证 (PoC),用于演示该漏洞,仅供教育和授权渗透测试使用。
该问题源于对 ProxyCommand 值的不当清理。如果攻击者能够影响 或通过 CLI 影响 字段,他们可以注入 shell 命令。
.ssh/configProxyCommand点击此处 观看 PoC 的 YouTube 视频。