Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46604 — Ausnutzung von CVE-2023-44604. Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer) | Kitploit
Tools/GitHubGitHub/klaasstessens/cve-2023-46604
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Ausnutzung von CVE-2023-44604. Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer)

Repository anzeigen
10vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46604 (von Ruben Fobe & Klaas Stessens)

Einleitung

[WARNUNG]

Dieses Projekt ist nur für Bildungs- und Laborzwecke bestimmt. Verwenden Sie diese Techniken nur in Umgebungen, die Ihnen gehören oder für die Sie autorisiert sind.

Dieses Labor simuliert die Ausnutzung von CVE-2023-46604 unter Verwendung einer Kali Linux VM (Angreifer) und einer Debian 11 Server VM (Opfer).

Dieses Labor funktioniert nur, wenn Ihr Host-Betriebssystem Windows ist!
--> Falls Sie Linux verwenden, funktioniert dieses Labor nicht!

Voraussetzungen

  • Oracle VirtualBox
  • VBoxmanage (im PATH verfügbar)
  • PowerShell
  • SSH-Client
  • Mindestens ~30 GB freier Speicherplatz

Verwendete Software

WARNUNG
Die Apache- und Java-Software wird (mittels Skripten) automatisch auf den VMs installiert. Installieren Sie diese nicht manuell auf Ihrem Host-PC!

Wir verwenden die folgende Software in dieser Übung:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Vorinstalliert auf der Kali-VM)

Vorbereitung

Installieren Sie VBoxManage und machen Sie den Befehl zu einer Umgebungsvariable:

  • VboxManage-Einrichtung

Klonen oder laden Sie das Repository an einen Ort Ihrer Wahl herunter. (Die vboxmanage-Befehle müssen in diesem Ordner funktionieren)

  • Beispiel: C:\Users\<user_name>\CVE-2023-46604\

Nachdem Sie das Repository auf Ihrem lokalen System geklont haben, fügen Sie in diesem Ordner (\CVE-2023-46604\) einen neuen Ordner VDI\ hinzu.

Ihre Ordnerstruktur sollte nun wie folgt aussehen:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI's

Die Skripte in diesem Labor verwenden VDI-Dateien, um VMs zu erstellen und zu löschen. Wir werden nun die folgenden VDI-Dateien herunterladen:

Debian VDI-Installation

  1. Installieren Sie die Debian 11 Bullseye (server) VirtualBox VDI.
  2. Legen Sie die .vdi-Datei in den Ordner CVE-2023-46604\VDI\.
  3. Speichern Sie die .vdi-Datei in diesem Ordner als Debian-original.vdi.

Kali VDI-Installation

  1. Installieren Sie die Kali Linux 2025.2 VirtualBox VDI.
  2. Legen Sie die .vdi-Datei in den Ordner CVE-2023-46604\VDI\.
  3. Speichern Sie die .vdi-Datei in diesem Ordner als Kali-original.vdi.

Ihre Ordnerstruktur sollte nun wie folgt aussehen:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Erstellung der Debian-Server-VM

Anmeldedaten Debian-VM:

Username: osboxes
Password: osboxes.org

Erstellung

  1. Gehen Sie in Ihren Skripte-Ordner.
cd scripts
  1. Erstellen Sie die Debian-VM:
.\DebCreate.ps1
  1. Sie sehen schließlich die Meldung Der Name der Opfer-VM ist: Debian11 .
  2. Stellen Sie eine SSH-Verbindung zur Debian-VM her und installieren Sie die erforderliche Software:
.\sshDebian.ps1
  1. Das Terminal wird nach einigen Versuchen nach dem Passwort der VM fragen (siehe Anmeldedaten), geben Sie das Passwort ein.

[HINWEIS]
Bei der ersten SSH-Verbindung erscheint möglicherweise eine Meldung wie:

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Dies ist normal. SSH warnt Sie, dass der Hostschlüssel der VM noch nicht in Ihrer .ssh/known_hosts-Datei gespeichert ist.

  1. Danach fragt das Terminal ein zweites Mal nach dem VM-Passwort, geben Sie es erneut ein.
  2. Warten Sie nun, bis der Installationsprozess abgeschlossen ist.
  3. Am Ende erhalten Sie die Meldung ---- Software erfolgreich installiert ----.
  4. Ihre Debian-VM ist nun bereit.

Wenn Sie Ihre Debian-VM überprüfen möchten, können Sie per SSH in die VM einsteigen:

ssh -p2220 [email protected]

Erstellung der Kali-Linux-VM

Anmeldedaten Kali-Linux-VM:

Username: osboxes
Password: osboxes.org

Erstellung

  1. Gehen Sie in Ihren Skripte-Ordner. Normalerweise sind Sie noch hier von den vorherigen Schritten, andernfalls:
cd scripts
  1. Erstellen Sie die Kali-Linux-VM:
.\KalCreate.ps1
  1. Nachdem Sie die Meldung Der Name der Angreifer-VM ist: Kali Linux erhalten haben.
  2. Starten Sie Ihre Kali-Linux-VM im GUI-Modus (Standardmodus):
vboxmanage startvm "Kali Linux"
  1. Wenn die VM gestartet ist, geben Sie die Anmeldedaten ein:
  • Username: osboxes
  • Password: osboxes.org
  1. Öffnen Sie das Terminal und starten Sie den SSH-Server. Danach können Sie Ihre VM schließen:
# Wenn SSH aktiviert wird, startet der Server von da an beim Booten.
sudo systemctl enable ssh
# Schalten Sie die VM aus.
sudo poweroff

Von diesem Zeitpunkt an wird SSH automatisch starten, wenn die VM bootet.

Wenn Sie Ihre Kali-VM überprüfen möchten, können Sie per SSH in die VM einsteigen:

ssh -p2225 [email protected]

Ausnutzung

  1. Gehen Sie zurück in Ihren Ordner CVE-2023-46604/scripts/ und stellen Sie per SSH eine Verbindung zu Ihrer Kali-VM her, um die Netzwerkeinstellungen zu konfigurieren und den Exploit zu starten (mit Metasploit):
.\sshKali.ps1
  1. Das Skript versucht, per SSH auf die VM zuzugreifen. Geben Sie bei Aufforderung das Passwort ein.

[HINWEIS]
Bei der ersten SSH-Verbindung erscheint möglicherweise eine Meldung wie:

The authenticity of host '[127.0.0.1]:2225' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Dies ist normal. SSH warnt Sie, dass der Hostschlüssel der VM noch nicht in Ihrer .ssh/known_hosts-Datei gespeichert ist.

  1. Dann werden Sie zweimal nach dem VM-Passwort gefragt. Das erste Mal für SSH in die VM, das zweite Mal für die Ausführung des Exploits selbst (mit Metasploit).
  2. Der Ausnutzungsprozess kann einige Zeit in Anspruch nehmen. Schließlich erhalten Sie die Meldung: "Command shell session 1 opened...Server stopped.". Jetzt haben Sie Zugriff auf die Debian-VM.

Überprüfen des Remote-Zugriffs

Sie haben jetzt Remote Command Execution (RCE)-Zugriff auf die Debian-Opfer-VM.

Sie können einige Linux-Befehle ausführen, um zu überprüfen, dass Sie jetzt Remote-Zugriff auf die Debian11-VM haben:

# Zeigt das aktuelle Verzeichnis an
pwd
# Überprüfen Sie das Betriebssystem
cat /etc/os-release
# Überprüfen Sie den aktuellen Benutzer
whoami
# Überprüfen Sie die Kernel-Informationen
uname -a

Erwartetes Ergebnis

Nach erfolgreicher Ausnutzung:

  • Eine Reverse-Shell wird von der Debian-VM zur Kali-VM geöffnet
  • Der Angreifer erhält Remote-Befehlsausführungszugriff
  • Befehle können auf dem Opfersystem remote ausgeführt werden

Über die VMs

Tool herunterladen