Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Explotación de CVE-2023-44604. Usando una VM de Kali Linux (atacante) y una VM de servidor Debian 11 (víctima) | Kitploit
Herramientas/GitHubGitHub/klaasstessens/cve-2023-46604
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Explotación de CVE-2023-44604. Usando una VM de Kali Linux (atacante) y una VM de servidor Debian 11 (víctima)

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604 (por Ruben Fobe & Klaas Stessens)

Introducción

[ADVERTENCIA]

Este proyecto está destinado únicamente a fines educativos y de laboratorio. Solo utiliza estas técnicas en entornos que te pertenezcan o para los que estés autorizado a realizar pruebas.

Este laboratorio simulará la explotación de CVE-2023-46604, utilizando una VM de Kali Linux (atacante) y una VM servidor Debian 11 (víctima).

Este laboratorio solo funciona si tu sistema operativo anfitrión es Windows.
--> Si usas Linux, ¡este laboratorio no funcionará!

Requisitos previos

  • Oracle VirtualBox
  • VBoxManage (disponible en PATH)
  • PowerShell
  • Cliente SSH
  • Mínimo ~30 GB de espacio libre en disco

Software utilizado

ADVERTENCIA
El software Apache y Java se instalará automáticamente (mediante scripts) en las VM. ¡No lo instales manualmente en tu PC anfitrión!

Usamos el siguiente software en este ejercicio:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (preinstalado en la VM Kali)

Preparación

Instala VBoxManage y convierte el comando en una variable de entorno:

  • Configuración de VBoxManage

Clona o descarga el repositorio en la ubicación que prefieras. (Los comandos vboxmanage deben poder ejecutarse en esta carpeta)

  • Ejemplo: C:\Users\<nombre_de_usuario>\CVE-2023-46604\

Después de clonar el repositorio en tu sistema local, crea dentro de esa carpeta (\CVE-2023-46604\) una nueva carpeta VDI\.

La estructura de tu carpeta ahora debería verse así:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

Los archivos VDI

Los scripts de este laboratorio utilizan archivos VDI para crear y eliminar VM. Ahora descargaremos los siguientes VDI:

Instalación del VDI de Debian

  1. Instala el VDI de VirtualBox Debian 11 Bullseye (servidor).
  2. Coloca el archivo .vdi en la carpeta CVE-2023-46604\VDI\.
  3. Guarda el .vdi en esta carpeta como Debian-original.vdi

Instalación del VDI de Kali

  1. Instala el VDI de VirtualBox Kali Linux 2025.2.
  2. Coloca el archivo .vdi en la carpeta CVE-2023-46604\VDI\.
  3. Guarda el .vdi en esta carpeta como Kali-original.vdi

La estructura de tu carpeta ahora debería verse así:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Creación de la VM servidor Debian

Credenciales de la VM Debian:

Usuario: osboxes
Contraseña: osboxes.org

Creación

  1. Ve a tu carpeta de scripts.
root@kitploit:~
cd scripts
  1. Crea la VM Debian:
root@kitploit:~
.\DebCreate.ps1
  1. Finalmente verás el mensaje The name of the victim VM is: Debian11 .
  2. Conéctate por SSH a la VM Debian e instala el software necesario:
root@kitploit:~
.\sshDebian.ps1
  1. Tras algunos intentos, la terminal pedirá la contraseña de la VM (consulta las credenciales), introduce la contraseña.

[NOTA]
En la primera conexión SSH, puede que veas un mensaje como este:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Esto es normal. SSH te está avisando de que la clave de host de la VM aún no está guardada en tu archivo .ssh/known_hosts.

  1. Después de esto, la terminal pedirá la contraseña de la VM una segunda vez; introdúcela de nuevo.
  2. Ahora espera a que finalice el proceso de instalación.
  3. Al final verás el mensaje ---- Software successfully installed ----.
  4. Tu VM Debian ya está lista.

Si quieres echar un vistazo a tu VM Debian, puedes conectarte por SSH a la VM:

root@kitploit:~
ssh -p2220 [email protected]

Creación de la VM Kali Linux

Credenciales de la VM Kali Linux:

Usuario: osboxes
Contraseña: osboxes.org

Creación

  1. Ve a tu carpeta de scripts. Normalmente sigues aquí por los pasos anteriores; si no:
root@kitploit:~
cd scripts
  1. Crea la VM Kali Linux:
root@kitploit:~
.\KalCreate.ps1
  1. Después de que recibas el mensaje The name of the attacker VM is: Kali Linux.
  2. Inicia tu VM Kali Linux en modo GUI (modo por defecto):
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. Cuando la VM haya iniciado, introduce las credenciales:
  • Usuario: osboxes
  • Contraseña: osboxes.org
  1. Abre la terminal e inicia el servidor SSH. Después de eso puedes cerrar tu VM:
root@kitploit:~
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
root@kitploit:~
# Power off the VM. 
sudo poweroff

A partir de este punto, SSH se iniciará automáticamente cuando arranque la VM.

Si quieres echar un vistazo a tu VM Kali, puedes conectarte por SSH a la VM:

root@kitploit:~
ssh -p2225 [email protected]

Explotación

  1. Vuelve a tu carpeta CVE-2023-46604/scripts/ y conéctate por SSH a tu VM Kali para configurar los ajustes de red e iniciar el exploit (usando Metasploit):
root@kitploit:~
.\sshKali.ps1
  1. El script intentará usar SSH para acceder a la VM. Cuando se te pida, introduce la contraseña.

[NOTA]
En la primera conexión SSH, puede que veas un mensaje como este:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Esto es normal. SSH te está avisando de que la clave de host de la VM aún no está guardada en tu archivo .ssh/known_hosts.

  1. Después se te pedirá la contraseña de la VM 2 veces más. La primera es para conectarte por SSH a la VM, y la segunda para ejecutar el exploit en sí (usando Metasploit).
  2. El proceso de explotación puede tardar un tiempo en completarse. Finalmente, verás el mensaje: "Command shell session 1 opened...Server stopped.". Ahora tienes acceso a la VM Debian.

Verificación del acceso remoto

Ahora tienes acceso de Ejecución Remota de Comandos (RCE) a la VM víctima Debian.

Puedes ejecutar algunos comandos de Linux para verificar que ahora tienes acceso remoto a la VM Debian11:

root@kitploit:~
# Show the current directory
pwd
root@kitploit:~
# Check the operating system
cat /etc/os-release
root@kitploit:~
# Check the current user
whoami
root@kitploit:~
# Check the kernel information
uname -a

Resultado esperado

Tras una explotación exitosa:

  • Se abre una reverse shell desde la VM Debian hacia la VM Kali
  • El atacante obtiene acceso de ejecución remota de comandos
  • Se pueden ejecutar comandos en el sistema víctima de forma remota

Acerca de las VM

Arquitectura de las VM

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

Creación de las VM

Cuando quieras crear una VM, simplemente ejecuta el siguiente comando en la carpeta scripts/:

  • Creación de la VM Debian ==> .\DebCreate.ps1
  • Creación de la VM Kali ==> .\KaliCreate.ps1

Cuando se crea una nueva VM, los scripts DebCreate.ps1 y KalCreate.ps1 primero hacen una copia del archivo VDI original (p. ej., Debian-original.vdi). VBoxManage usa después esta copia para crear la VM.

Esto garantiza que las instalaciones de software o los cambios de configuración realizados dentro de una VM no se guarden en futuras creaciones de VM, lo que permite que cada nueva VM comience desde un VDI limpio.

Eliminación de las VM

Después de salir de una VM, puedes ejecutar uno de 2 comandos para eliminar la VM (y una copia del VDI). Ejecuta el siguiente comando en la carpeta scripts/:

  • Eliminación de la VM Debian ==> .\DebDelete.ps1
  • Eliminación de la VM Kali ==> .\KaliDelete.ps1

Cuando se crean las VM, estas funcionan a partir de una copia de un VDI original. De esta manera, al eliminar una VM, no tendrás el software instalado previamente en una VM nueva.

Configuración

Debian11

  • Nombre de la VM : "Debian11"
  • Tipo de SO : Debian_64
  • Memoria : 4096 MB
  • CPUs : 2
  • VRAM : 128 MB
  • Controlador de gráficos : VMSVGA
  • Adaptador de red 1 : NAT
  • Adaptador de red 2 : InternaL Network ("inet")
  • Controlador de almacenamiento : IntelAhci (SATA)
  • Imagen de disco : Debian11.vdi
  • Reenvío de puertos SSH : 127.0.0.1:2220 -> VM:22

Kali Linux

  • Nombre de la VM : "Kali Linux"
  • Tipo de SO : Linux_64
  • Memoria : 4096 MB
  • CPUs : 2
  • VRAM : 128 MB
  • Controlador de gráficos : VMSVGA
  • Adaptador de red 1 : NAT
  • Adaptador de red 2 : InternaL Network ("inet")
  • Controlador de almacenamiento : IntelAhci (SATA)
  • Imagen de disco : KaliLinux.vdi
  • Reenvío de puertos SSH : 127.0.0.1:2225 -> VM:22
Descargar herramienta