目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-51385— OpenSSH 安全漏洞

EPSS 16.52% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-51385の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
In ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters, and this name is referenced by an expansion token in certain situations. For example, an untrusted Git repository can have a submodule with shell metacharacters in a user name or host name.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
OpenSSH 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 9.6之前版本存在安全漏洞,该漏洞源于存在操作系统命令注入漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-51385の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/FeatherStark/CVE-2023-51385POC詳細
2Nonehttps://github.com/watarium/poc-cve-2023-51385POC詳細
3This is a testhttps://github.com/Tachanka-zz/CVE-2023-51385_testPOC詳細
4OpenSSH ProxyCommand RCEhttps://github.com/Le1a/CVE-2023-51385POC詳細
5一个验证对CVE-2023-51385https://github.com/zls1793/CVE-2023-51385_testPOC詳細
6CVE-2023-51385;OpenSSH ProxyCommand RCE;OpenSSH <9.6 命令注入漏洞poc https://github.com/WLaoDuo/CVE-2023-51385_poc-testPOC詳細
7Nonehttps://github.com/zhulin2/testCVE-2023-51385POC詳細
8CVE-2023-51385_test-star-mainhttps://github.com/siyi-star/CVE-2023-51385_test-star-mainPOC詳細
9CVE-2023-51385测试POChttps://github.com/N0rther/CVE-2023-51385_TTPOC詳細
10一个验证对CVE-2023-51385https://github.com/power1314520/CVE-2023-51385_testPOC詳細
11CVE-2023-51385 PoC Exploit https://github.com/WOOOOONG/CVE-2023-51385POC詳細
12Nonehttps://github.com/uccu99/CVE-2023-51385POC詳細
13Nonehttps://github.com/julienbrs/exploit-CVE-2023-51385POC詳細
14Nonehttps://github.com/julienbrs/malicious-exploit-CVE-2023-51385POC詳細
15Nonehttps://github.com/Sonicrrrr/CVE-2023-51385POC詳細
16CVE-2023-51385https://github.com/farliy-hacker/CVE-2023-51385POC詳細
17CVE-2023-51385-savehttps://github.com/farliy-hacker/CVE-2023-51385-savePOC詳細
18CVE-2023-51385 的exphttps://github.com/2048JiaLi/CVE-2023-51385POC詳細
19Proof of conept to exploit vulnerable proxycommand configurations on ssh clients (CVE-2023-51385)https://github.com/vin01/poc-proxycommand-vulnerablePOC詳細
20一个验证对CVE-2023-51385https://github.com/LtmThink/CVE-2023-51385_testPOC詳細
21CVE-2023-51385 https://github.com/thinkliving2020/CVE-2023-51385-POC詳細
22This is a testhttps://github.com/GoodPeople-ZhangSan/CVE-2023-51385_testPOC詳細
23Nonehttps://github.com/c0deur/CVE-2023-51385POC詳細
24Nonehttps://github.com/endasugrue/CVE-2023-51385_pocPOC詳細
25Nonehttps://github.com/MiningBot-eth/CVE-2023-51385-exploitPOC詳細
26Nonehttps://github.com/Featherw1t/CVE-2023-51385_testPOC詳細
27Nonehttps://github.com/GroundCTL2MajorTom/CVE-2023-51385POCPOC詳細
28Nonehttps://github.com/GroundCTL2MajorTom/CVE-2023-51385P-POCPOC詳細
29This repository contains a proof-of-concept (PoC) for exploiting the OpenSSH ProxyCommand vulnerability — CVE-2025-51385 — affecting OpenSSH servers <9.6 Versionhttps://github.com/saarcastified/CVE-2023-51385---OpenSSH-ProxyCommand-Injection-PoCPOC詳細
30Nonehttps://github.com/runooovb/CVE-2023-51385testPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-51385のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-12-18 · 7 CVEs total

CVE-2023-34307.5 HIGHOpenimageio: heap-buffer-overflow in file src/gif.imageio/gifinput.cpp
CVE-2023-48795OpenSSH 安全漏洞
CVE-2023-50979Crypto++ 安全漏洞
CVE-2023-50980Crypto++ 安全漏洞
CVE-2023-50981Crypto++ 安全漏洞
CVE-2023-51384OpenSSH 安全漏洞

IV. 関連脆弱性

V. CVE-2023-51385へのコメント

まだコメントはありません


コメントを残す