Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC — 该仓库包含一个针对OpenSSH ProxyCommand漏洞(CVE-2025-51385)的概念验证(PoC),该漏洞影响版本低于9.6的OpenSSH服务器 | Kitploit
工具/GitHubGitHub/saarcastified/cve-2023-51385---openssh-proxycommand-injection-poc
漏洞分析漏洞利用渗透测试命令与控制学习与教育
GitHubsaarcastified/cve-2023-51385---openssh-proxycommand-injection-poc

CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoC

该仓库包含一个针对OpenSSH ProxyCommand漏洞(CVE-2025-51385)的概念验证(PoC),该漏洞影响版本低于9.6的OpenSSH服务器

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
11年前尚未审核
分享

🔐 CVE-2023-51385 - OpenSSH ProxyCommand 注入 PoC

此仓库包含 CVE-2023-51385 的概念验证,这是 OpenSSH 的 ProxyCommand 选项中的一个命令注入漏洞。能够控制 SSH 配置或不可信 ProxyCommand 字符串的攻击者可能实现任意代码执行。

📌 影响:通过恶意或不当处理的 ProxyCommand 值执行任意命令。 ⚠️ 受影响版本:修补 CVE-2023-51385 之前的 OpenSSH 版本。 🔬 PoC:演示如何使用精心构造的 SSH 配置或命令行输入进行利用。

注意:此 PoC 仅用于教育和授权测试目的。未经许可,请勿对系统使用。

摘要

CVE-2023-51385 是一个影响 OpenSSH 的 ProxyCommand 选项的命令注入漏洞。在特定条件下,攻击者可以利用 SSH 配置或参数中的不当转义来注入任意命令。

此仓库提供了一个概念验证 (PoC),用于演示该漏洞,仅供教育和授权渗透测试使用。


⚠️ 受影响版本

  • OpenSSH 9.8 之前版本
  • 受影响平台包括 SSH 客户端配置或 CLI 参数可被用户控制的 Unix/Linux 系统。

🧠 漏洞详情

该问题源于对 ProxyCommand 值的不当清理。如果攻击者能够影响 或通过 CLI 影响 字段,他们可以注入 shell 命令。

.ssh/config
ProxyCommand

点击此处 观看 PoC 的 YouTube 视频。

下载工具