Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — Ausnutzung von CVE-2023-44604. Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer) | Kitploit
Tools/GitHubGitHub/klaasstessens/cve-2023-46604
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Ausnutzung von CVE-2023-44604. Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer)

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604 (von Ruben Fobe & Klaas Stessens)

Einleitung

[WARNUNG]

Dieses Projekt ist nur für Bildungs- und Laborzwecke bestimmt. Verwenden Sie diese Techniken nur in Umgebungen, die Ihnen gehören oder für die Sie autorisiert sind.

Dieses Labor simuliert die Ausnutzung von CVE-2023-46604 unter Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer).

Dieses Labor funktioniert nur, wenn Ihr Host-Betriebssystem Windows ist!
--> Falls Sie Linux verwenden, funktioniert dieses Labor nicht!

Voraussetzungen

  • Oracle VirtualBox
  • VBoxmanage (im PATH verfügbar)
  • PowerShell
  • SSH-Client
  • Mindestens ~30 GB freier Speicherplatz

Verwendete Software

WARNUNG
Die Apache- und Java-Software wird (mittels Skripten) automatisch auf den VMs installiert. Installieren Sie diese nicht manuell auf Ihrem Host-PC!

Wir verwenden die folgende Software in dieser Übung:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Vorinstalliert auf der Kali-VM)

Vorbereitung

Installieren Sie VBoxManage und machen Sie den Befehl zu einer Umgebungsvariable:

  • VboxManage-Einrichtung

Klonen oder laden Sie das Repository an einen Ort Ihrer Wahl herunter. (Die vboxmanage-Befehle müssen in diesem Ordner funktionieren)

  • Beispiel: C:\Users\<user_name>\CVE-2023-46604\

Nachdem Sie das Repository auf Ihrem lokalen System geklont haben, fügen Sie in diesem Ordner (\CVE-2023-46604\) einen neuen Ordner VDI\ hinzu.

Ihre Ordnerstruktur sollte nun wie folgt aussehen:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI's

Die Skripte in diesem Labor verwenden VDI-Dateien, um VMs zu erstellen und zu löschen. Wir werden nun die folgenden VDI-Dateien herunterladen:

Debian VDI-Installation

  1. Installieren Sie die Debian 11 Bullseye (server) VirtualBox VDI.
  2. Legen Sie die .vdi-Datei in den Ordner CVE-2023-46604\VDI\.
  3. Speichern Sie die .vdi-Datei in diesem Ordner als Debian-original.vdi.

Kali VDI-Installation

  1. Installieren Sie die Kali Linux 2025.2 VirtualBox VDI.
  2. Legen Sie die .vdi-Datei in den Ordner CVE-2023-46604\VDI\.
  3. Speichern Sie die .vdi-Datei in diesem Ordner als Kali-original.vdi.

Ihre Ordnerstruktur sollte nun wie folgt aussehen:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Erstellung der Debian-Server-VM

Anmeldedaten Debian-VM:

Username: osboxes
Password: osboxes.org

Erstellung

  1. Gehen Sie in Ihren Skripte-Ordner.
root@kitploit:~
cd scripts
  1. Erstellen Sie die Debian-VM:
root@kitploit:~
.\DebCreate.ps1
  1. Sie sehen schließlich die Meldung Der Name der Opfer-VM ist: Debian11 .
  2. Stellen Sie eine SSH-Verbindung zur Debian-VM her und installieren Sie die erforderliche Software:
root@kitploit:~
.\sshDebian.ps1
  1. Das Terminal wird nach einigen Versuchen nach dem Passwort der VM fragen (siehe Anmeldedaten), geben Sie das Passwort ein.

[HINWEIS]
Bei der ersten SSH-Verbindung erscheint möglicherweise eine Meldung wie:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Dies ist normal. SSH warnt Sie, dass der Hostschlüssel der VM noch nicht in Ihrer .ssh/known_hosts-Datei gespeichert ist.

  1. Danach fragt das Terminal ein zweites Mal nach dem VM-Passwort, geben Sie es erneut ein.
  2. Warten Sie nun, bis der Installationsprozess abgeschlossen ist.
  3. Am Ende erhalten Sie die Meldung ---- Software erfolgreich installiert ----.
  4. Ihre Debian-VM ist nun bereit.

Wenn Sie Ihre Debian-VM überprüfen möchten, können Sie per SSH in die VM einsteigen:

root@kitploit:~
ssh -p2220 [email protected]

Erstellung der Kali-Linux-VM

Anmeldedaten Kali-Linux-VM:

Username: osboxes
Password: osboxes.org

Erstellung

  1. Gehen Sie in Ihren Skripte-Ordner. Normalerweise sind Sie noch hier von den vorherigen Schritten, andernfalls:
root@kitploit:~
cd scripts
  1. Erstellen Sie die Kali-Linux-VM:
root@kitploit:~
.\KalCreate.ps1
  1. Nachdem Sie die Meldung Der Name der Angreifer-VM ist: Kali Linux erhalten haben.
  2. Starten Sie Ihre Kali-Linux-VM im GUI-Modus (Standardmodus):
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. Wenn die VM gestartet ist, geben Sie die Anmeldedaten ein:
  • Username: osboxes
  • Password: osboxes.org
  1. Öffnen Sie das Terminal und starten Sie den SSH-Server. Danach können Sie Ihre VM schließen:
root@kitploit:~
# Wenn SSH aktiviert wird, startet der Server von da an beim Booten.
sudo systemctl enable ssh
root@kitploit:~
# Schalten Sie die VM aus.
sudo poweroff

Von diesem Zeitpunkt an wird SSH automatisch starten, wenn die VM bootet.

Wenn Sie Ihre Kali-VM überprüfen möchten, können Sie per SSH in die VM einsteigen:

root@kitploit:~
ssh -p2225 [email protected]

Ausnutzung

  1. Gehen Sie zurück in Ihren Ordner CVE-2023-46604/scripts/ und stellen Sie per SSH eine Verbindung zu Ihrer Kali-VM her, um die Netzwerkeinstellungen zu konfigurieren und den Exploit zu starten (mit Metasploit):
root@kitploit:~
.\sshKali.ps1
  1. Das Skript versucht, per SSH auf die VM zuzugreifen. Geben Sie bei Aufforderung das Passwort ein.

[HINWEIS]
Bei der ersten SSH-Verbindung erscheint möglicherweise eine Meldung wie:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Dies ist normal. SSH warnt Sie, dass der Hostschlüssel der VM noch nicht in Ihrer .ssh/known_hosts-Datei gespeichert ist.

  1. Dann werden Sie zweimal nach dem VM-Passwort gefragt. Das erste Mal für SSH in die VM, das zweite Mal für die Ausführung des Exploits selbst (mit Metasploit).
  2. Der Ausnutzungsprozess kann einige Zeit in Anspruch nehmen. Schließlich erhalten Sie die Meldung: "Command shell session 1 opened...Server stopped.". Jetzt haben Sie Zugriff auf die Debian-VM.

Überprüfen des Remote-Zugriffs

Sie haben jetzt Remote Command Execution (RCE)-Zugriff auf die Debian-Opfer-VM.

Sie können einige Linux-Befehle ausführen, um zu überprüfen, dass Sie jetzt Remote-Zugriff auf die Debian11-VM haben:

root@kitploit:~
# Zeigt das aktuelle Verzeichnis an
pwd
root@kitploit:~
# Überprüfen Sie das Betriebssystem
cat /etc/os-release
root@kitploit:~
# Überprüfen Sie den aktuellen Benutzer
whoami
root@kitploit:~
# Überprüfen Sie die Kernel-Informationen
uname -a

Erwartetes Ergebnis

Nach erfolgreicher Ausnutzung:

  • Eine Reverse-Shell wird von der Debian-VM zur Kali-VM geöffnet
  • Der Angreifer erhält Remote-Befehlsausführungszugriff
  • Befehle können auf dem Opfersystem remote ausgeführt werden

Über die VMs

VM-Architektur

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

VM-Erstellung

Wenn Sie eine VM erstellen möchten, führen Sie einfach den folgenden Befehl im Ordner scripts/ aus:

  • Debian-VM-Erstellung ==> .\DebCreate.ps1
  • Kali-VM-Erstellung ==> .\KaliCreate.ps1

Wenn eine neue VM erstellt wird, erstellen die Skripte DebCreate.ps1 und KalCreate.ps1 zunächst eine Kopie der ursprünglichen VDI-Datei (z.B. Debian-original.vdi). VBoxManage verwendet dann diese Kopie, um die VM zu erstellen.

Dies stellt sicher, dass Softwareinstallationen oder Konfigurationsänderungen in einer VM nicht in zukünftige VM-Erstellungen übernommen werden, sodass jede neue VM von einer sauberen VDI ausgeht.

VM-Löschung

Nach dem Verlassen einer VM können Sie einen von 2 Befehlen eingeben, um die VM (und eine Kopie der VDI) zu löschen. Führen Sie den folgenden Befehl im Ordner scripts/ aus:

  • Debian-VM-Löschung ==> .\DebDelete.ps1
  • Kali-VM-Löschung ==> .\KaliDelete.ps1

Wenn die VMs erstellt werden, verwenden sie eine Kopie der ursprünglichen VDI. Auf diese Weise ist bei der Löschung einer VM die zuvor installierte Software nicht mehr auf einer neuen VM vorhanden.

Einstellungen

Debian11

  • VM-Name : "Debian11"
  • OS-Typ : Debian_64
  • Arbeitsspeicher : 4096 MB
  • CPUs : 2
  • VRAM : 128 MB
  • Grafikcontroller : VMSVGA
  • Netzwerkadapter 1 : NAT
  • Netzwerkadapter 2 : Internes Netzwerk ("inet")
  • Speichercontroller : IntelAhci (SATA)
  • Festplatten-Image : Debian11.vdi
  • SSH-Portweiterleitung : 127.0.0.1:2220 -> VM:22

Kali Linux

  • VM-Name : "Kali Linux"
  • OS-Typ : Linux_64
  • Arbeitsspeicher : 4096 MB
  • CPUs : 2
  • VRAM : 128 MB
  • Grafikcontroller : VMSVGA
  • Netzwerkadapter 1 : NAT
  • Netzwerkadapter 2 : Internes Netzwerk ("inet")
  • Speichercontroller : IntelAhci (SATA)
  • Festplatten-Image : KaliLinux.vdi
  • SSH-Portweiterleitung : 127.0.0.1:2225 -> VM:22
Tool herunterladen