Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46604 — استغلال CVE-2023-44604. باستخدام جهاز افتراضي بنظام Kali Linux (المهاجم) وجهاز افتراضي خادم بنظام Debian 11 (الضحية). | Kitploit
أدوات/GitHubGitHub/klaasstessens/cve-2023-46604
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

استغلال CVE-2023-44604. باستخدام جهاز افتراضي بنظام Kali Linux (المهاجم) وجهاز افتراضي خادم بنظام Debian 11 (الضحية).

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46604 (بواسطة Ruben Fobe & Klaas Stessens)

مقدمة

[تحذير]

هذا المشروع مخصص للأغراض التعليمية والمخبرية فقط. استخدم هذه التقنيات فقط في بيئات تملكها أو مخوّل لك اختبارها.

سيحاكي هذا المختبر استغلال ثغرة CVE-2023-46604، باستخدام جهاز افتراضي بنظام Kali Linux (المهاجم) وجهاز افتراضي خادم بنظام Debian 11 (الضحية).

يعمل هذا المختبر فقط إذا كان نظام تشغيل جهازك المضيف هو Windows!
--> إذا كنت تستخدم Linux، فلن يعمل هذا المختبر!

المتطلبات الأساسية

  • Oracle VirtualBox
  • VBoxmanage (متوفر في PATH)
  • PowerShell
  • عميل SSH
  • مساحة قرص حرة لا تقل عن ~30 جيجابايت

البرمجيات المستخدمة

تحذير
سيتم تثبيت برمجيات Apache و Java تلقائيًا (باستخدام نصوص برمجية) على الأجهزة الافتراضية. لا تثبّت هذه البرامج يدويًا على جهازك المضيف!

نستخدم البرمجيات التالية في هذا التمرين:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (مثبّت مسبقًا على جهاز Kali الافتراضي)

التحضير

قم بتثبيت VBoxManage، واجعل الأمر متغيرًا بيئيًا:

  • إعداد VboxManage

استنسخ المستودع أو نزّله إلى موقع تختاره. (يجب أن تتمكن أوامر vboxmanage من العمل في هذا المجلد)

  • مثال: C:\Users\<user_name>\CVE-2023-46604\

بعد استنساخ المستودع على نظامك المحلي، أضف داخل ذلك المجلد (\CVE-2023-46604\) مجلدًا جديدًا باسم VDI\.

يجب أن يبدو هيكل مجلداتك الآن على النحو التالي:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

ملفات VDI

تستخدم النصوص البرمجية في هذا المختبر ملفات VDI لإنشاء الأجهزة الافتراضية وحذفها. سنقوم الآن بتنزيل ملفات VDI التالية:

تثبيت VDI الخاصة بـ Debian

  1. ثبّت VDI الخاصة بـ VirtualBox من Debian 11 Bullseye (server).
  2. ضع ملف الـ.vdi في المجلد CVE-2023-46604\VDI\.
  3. احفظ ملف الـ.vdi في هذا المجلد باسم Debian-original.vdi.

تثبيت VDI الخاصة بـ Kali

  1. ثبّت VDI الخاصة بـ VirtualBox من Kali Linux 2025.2.
  2. ضع ملف الـ.vdi في المجلد CVE-2023-46604\VDI\.
  3. احفظ ملف الـ.vdi في هذا المجلد باسم Kali-original.vdi.

يجب أن يبدو هيكل مجلداتك الآن على النحو التالي:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

إنشاء جهاز خادم Debian الافتراضي

بيانات اعتماد جهاز Debian الافتراضي:

اسم المستخدم: osboxes
كلمة المرور: osboxes.org

الإنشاء

  1. انتقل إلى مجلد النصوص البرمجية الخاص بك.
root@kitploit:~
cd scripts
  1. أنشئ جهاز Debian الافتراضي:
root@kitploit:~
.\DebCreate.ps1
  1. ستشاهد في النهاية الرسالة The name of the victim VM is: Debian11 .
  2. اتصل عبر SSH بجهاز Debian الافتراضي، وقم بتثبيت البرمجيات اللازمة:
root@kitploit:~
.\sshDebian.ps1
  1. ستطلب منك المحطة الطرفية بعد عدة محاولات كلمة مرور الجهاز الافتراضي (انظر بيانات الاعتماد)، فأدخل كلمة المرور.

[ملاحظة]
عند أول اتصال SSH، قد ترى رسالة مثل:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

هذا أمر طبيعي. يحذّرك SSH من أن مفتاح استضافة الجهاز الافتراضي غير مخزّن بعد في ملف .ssh/known_hosts الخاص بك.

  1. بعد ذلك ستطلب المحطة الطرفية كلمة مرور الجهاز الافتراضي مرة ثانية، أدخلها مجددًا.
  2. الآن انتظر حتى تكتمل عملية التثبيت.
  3. في النهاية ستحصل على الرسالة ---- Software successfully installed ----.
  4. جهاز Debian الافتراضي الخاص بك جاهز الآن.

إذا أردت تفقّد جهاز Debian الافتراضي، يمكنك الاتصال عبر SSH بالجهاز:

root@kitploit:~
ssh -p2220 [email protected]

إنشاء جهاز Kali Linux الافتراضي

بيانات اعتماد جهاز Kali Linux الافتراضي:

اسم المستخدم: osboxes
كلمة المرور: osboxes.org

الإنشاء

  1. انتقل إلى مجلد النصوص البرمجية. عادةً ما تكون ما زلت هنا من الخطوات السابقة، وإلا:
root@kitploit:~
cd scripts
  1. أنشئ جهاز Kali Linux الافتراضي:
root@kitploit:~
.\KalCreate.ps1
  1. بعد أن تحصل على الرسالة The name of the attacker VM is: Kali Linux.
  2. شغّل جهاز Kali Linux الافتراضي في وضع الواجهة الرسومية (الوضع الافتراضي):
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. عندما يبدأ الجهاز الافتراضي، أدخل بيانات الاعتماد:
  • اسم المستخدم: osboxes
  • كلمة المرور: osboxes.org
  1. افتح المحطة الطرفية وابدأ تشغيل خادم SSH. بعد ذلك يمكنك إغلاق جهازك الافتراضي:
root@kitploit:~
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
root@kitploit:~
# Power off the VM. 
sudo poweroff

من هذه النقطة فصاعدًا، سيبدأ SSH تلقائيًا عند إقلاع الجهاز الافتراضي.

إذا أردت تفقّد جهاز Kali الافتراضي، يمكنك الاتصال عبر SSH بالجهاز:

root@kitploit:~
ssh -p2225 [email protected]

الاستغلال

  1. ارجع إلى مجلد CVE-2023-46604/scripts/، واتصل عبر SSH بجهاز Kali الافتراضي لتكوين إعدادات الشبكة وبدء الاستغلال (باستخدام Metasploit):
root@kitploit:~
.\sshKali.ps1
  1. سيحاول النص البرمجي استخدام SSH للوصول إلى الجهاز الافتراضي. عند الطلب، أدخل كلمة المرور.

[ملاحظة]
عند أول اتصال SSH، قد ترى رسالة مثل:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

هذا أمر طبيعي. يحذّرك SSH من أن مفتاح استضافة الجهاز الافتراضي غير مخزّن بعد في ملف .ssh/known_hosts الخاص بك.

  1. بعدها سيُطلب منك إدخال كلمة مرور الجهاز الافتراضي مرتين أخريين. المرة الأولى هي للاتصال عبر SSH بالجهاز، والثانية لتنفيذ الاستغلال نفسه (باستخدام Metasploit).
  2. قد تستغرق عملية الاستغلال بعض الوقت لتكتمل. في النهاية، ستحصل على الرسالة: "Command shell session 1 opened...Server stopped." والآن لديك وصول إلى جهاز Debian الافتراضي.

التحقق من الوصول عن بُعد

أصبح لديك الآن وصول بتنفيذ الأوامر عن بُعد (RCE) إلى جهاز Debian الضحية الافتراضي.

يمكنك تنفيذ بعض أوامر Linux للتحقق من أن لديك الآن وصولًا عن بُعد إلى جهاز Debian11 الافتراضي:

root@kitploit:~
# Show the current directory
pwd
root@kitploit:~
# Check the operating system
cat /etc/os-release
root@kitploit:~
# Check the current user
whoami
root@kitploit:~
# Check the kernel information
uname -a

النتيجة المتوقعة

بعد استغلال ناجح:

  • يتم فتح قشرة عكسية من جهاز Debian الافتراضي إلى جهاز Kali الافتراضي
  • يحصل المهاجم على وصول لتنفيذ الأوامر عن بُعد
  • يمكن تنفيذ الأوامر على نظام الضحية عن بُعد

حول الأجهزة الافتراضية

بنية الأجهزة الافتراضية

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

إنشاء الأجهزة الافتراضية

عندما تريد إنشاء جهاز افتراضي، ما عليك سوى تشغيل الأمر التالي في المجلد scripts/:

  • إنشاء جهاز Debian الافتراضي ==> .\DebCreate.ps1
  • إنشاء جهاز Kali الافتراضي ==> .\KaliCreate.ps1

عند إنشاء جهاز افتراضي جديد، يقوم النصان البرمجيان DebCreate.ps1 وKalCreate.ps1 أولاً بعمل نسخة من ملف VDI الأصلي (مثال: Debian-original.vdi). بعدها يستخدم VBoxManage هذه النسخة لإنشاء الجهاز الافتراضي.

يضمن ذلك ألا يتم حفظ أي تثبيتات برمجية أو تغييرات في الإعدادات تتم داخل جهاز افتراضي في عمليات إنشاء الأجهزة الافتراضية المستقبلية، مما يسمح لكل جهاز افتراضي جديد بالبدء من VDI نظيف.

حذف الأجهزة الافتراضية

بعد الخروج من جهاز افتراضي، يمكنك إدخال أحد الأمرين التاليين لحذف الجهاز الافتراضي (ونسخة من VDI). قم بتشغيل أحد الأوامر التالية في المجلد scripts/:

  • حذف جهاز Debian الافتراضي ==> .\DebDelete.ps1
  • حذف جهاز Kali الافتراضي ==> .\KaliDelete.ps1

عند إنشاء الأجهزة الافتراضية، فإنها تستخدم نسخة من VDI الأصلي للعمل. وبهذه الطريقة، عند حذف جهاز افتراضي، لن تجد البرمجيات المثبتة سابقًا ما زالت موجودة على جهاز افتراضي جديد.

الإعدادات

Debian11

  • اسم الجهاز الافتراضي: "Debian11"
  • نوع نظام التشغيل: Debian_64
  • الذاكرة: 4096 م.ب
  • المعالجات: 2
  • ذاكرة الفيديو: 128 م.ب
  • وحدة تحكم الرسوميات: VMSVGA
  • محول الشبكة 1: NAT
  • محول الشبكة 2: شبكة داخلية ("inet")
  • وحدة تحكم التخزين: IntelAhci (SATA)
  • صورة القرص: Debian11.vdi
  • إعادة توجيه منفذ SSH: 127.0.0.1:2220 -> VM:22

Kali Linux

  • اسم الجهاز الافتراضي: "Kali Linux"
  • نوع نظام التشغيل: Linux_64
  • الذاكرة: 4096 م.ب
  • المعالجات: 2
  • ذاكرة الفيديو: 128 م.ب
  • وحدة تحكم الرسوميات: VMSVGA
  • محول الشبكة 1: NAT
  • محول الشبكة 2: شبكة داخلية ("inet")
  • وحدة تحكم التخزين: IntelAhci (SATA)
  • صورة القرص: KaliLinux.vdi
  • إعادة توجيه منفذ SSH: 127.0.0.1:2225 -> VM:22
تنزيل الأداة