Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46604 — Explotación de CVE-2023-44604. Usando una VM de Kali Linux (atacante) y una VM de servidor Debian 11 (víctima) | Kitploit
Herramientas/GitHubGitHub/klaasstessens/cve-2023-46604
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Explotación de CVE-2023-44604. Usando una VM de Kali Linux (atacante) y una VM de servidor Debian 11 (víctima)

Ver Repositorio
10hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-46604 (por Ruben Fobe & Klaas Stessens)

Introducción

[ADVERTENCIA]

Este proyecto está destinado únicamente a fines educativos y de laboratorio. Solo utiliza estas técnicas en entornos que te pertenezcan o para los que estés autorizado a realizar pruebas.

Este laboratorio simulará la explotación de CVE-2023-46604, utilizando una VM de Kali Linux (atacante) y una VM servidor Debian 11 (víctima).

Este laboratorio solo funciona si tu sistema operativo anfitrión es Windows.
--> Si usas Linux, ¡este laboratorio no funcionará!

Requisitos previos

  • Oracle VirtualBox
  • VBoxManage (disponible en PATH)
  • PowerShell
  • Cliente SSH
  • Mínimo ~30 GB de espacio libre en disco

Software utilizado

ADVERTENCIA
El software Apache y Java se instalará automáticamente (mediante scripts) en las VM. ¡No lo instales manualmente en tu PC anfitrión!

Usamos el siguiente software en este ejercicio:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (preinstalado en la VM Kali)

Preparación

Instala VBoxManage y convierte el comando en una variable de entorno:

  • Configuración de VBoxManage

Clona o descarga el repositorio en la ubicación que prefieras. (Los comandos vboxmanage deben poder ejecutarse en esta carpeta)

  • Ejemplo: C:\Users\<nombre_de_usuario>\CVE-2023-46604\

Después de clonar el repositorio en tu sistema local, crea dentro de esa carpeta (\CVE-2023-46604\) una nueva carpeta VDI\.

La estructura de tu carpeta ahora debería verse así:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

Los archivos VDI

Los scripts de este laboratorio utilizan archivos VDI para crear y eliminar VM. Ahora descargaremos los siguientes VDI:

Instalación del VDI de Debian

  1. Instala el VDI de VirtualBox Debian 11 Bullseye (servidor).
  2. Coloca el archivo .vdi en la carpeta CVE-2023-46604\VDI\.
  3. Guarda el .vdi en esta carpeta como Debian-original.vdi

Instalación del VDI de Kali

  1. Instala el VDI de VirtualBox Kali Linux 2025.2.
  2. Coloca el archivo .vdi en la carpeta CVE-2023-46604\VDI\.
  3. Guarda el .vdi en esta carpeta como Kali-original.vdi

La estructura de tu carpeta ahora debería verse así:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Creación de la VM servidor Debian

Credenciales de la VM Debian:

Usuario: osboxes
Contraseña: osboxes.org

Creación

  1. Ve a tu carpeta de scripts.
cd scripts
  1. Crea la VM Debian:
.\DebCreate.ps1
  1. Finalmente verás el mensaje The name of the victim VM is: Debian11 .
  2. Conéctate por SSH a la VM Debian e instala el software necesario:
.\sshDebian.ps1
  1. Tras algunos intentos, la terminal pedirá la contraseña de la VM (consulta las credenciales), introduce la contraseña.

[NOTA]
En la primera conexión SSH, puede que veas un mensaje como este:

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Esto es normal. SSH te está avisando de que la clave de host de la VM aún no está guardada en tu archivo .ssh/known_hosts.

  1. Después de esto, la terminal pedirá la contraseña de la VM una segunda vez; introdúcela de nuevo.
  2. Ahora espera a que finalice el proceso de instalación.
  3. Al final verás el mensaje ---- Software successfully installed ----.
  4. Tu VM Debian ya está lista.

Si quieres echar un vistazo a tu VM Debian, puedes conectarte por SSH a la VM:

ssh -p2220 [email protected]

Creación de la VM Kali Linux

Credenciales de la VM Kali Linux:

Usuario: osboxes
Contraseña: osboxes.org

Creación

  1. Ve a tu carpeta de scripts. Normalmente sigues aquí por los pasos anteriores; si no:
cd scripts
  1. Crea la VM Kali Linux:
.\KalCreate.ps1
  1. Después de que recibas el mensaje The name of the attacker VM is: Kali Linux.
  2. Inicia tu VM Kali Linux en modo GUI (modo por defecto):
vboxmanage startvm "Kali Linux"
  1. Cuando la VM haya iniciado, introduce las credenciales:
  • Usuario: osboxes
  • Contraseña: osboxes.org
  1. Abre la terminal e inicia el servidor SSH. Después de eso puedes cerrar tu VM:
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
# Power off the VM. 
sudo poweroff

A partir de este punto, SSH se iniciará automáticamente cuando arranque la VM.

Si quieres echar un vistazo a tu VM Kali, puedes conectarte por SSH a la VM:

ssh -p2225 [email protected]

Explotación

  1. Vuelve a tu carpeta CVE-2023-46604/scripts/ y conéctate por SSH a tu VM Kali para configurar los ajustes de red e iniciar el exploit (usando Metasploit):
.\sshKali.ps1
  1. El script intentará usar SSH para acceder a la VM. Cuando se te pida, introduce la contraseña.

[NOTA]
En la primera conexión SSH, puede que veas un mensaje como este:

The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Esto es normal. SSH te está avisando de que la clave de host de la VM aún no está guardada en tu archivo .ssh/known_hosts.

  1. Después se te pedirá la contraseña de la VM 2 veces más. La primera es para conectarte por SSH a la VM, y la segunda para ejecutar el exploit en sí (usando Metasploit).
  2. El proceso de explotación puede tardar un tiempo en completarse. Finalmente, verás el mensaje: "Command shell session 1 opened...Server stopped.". Ahora tienes acceso a la VM Debian.

Verificación del acceso remoto

Ahora tienes acceso de Ejecución Remota de Comandos (RCE) a la VM víctima Debian.

Puedes ejecutar algunos comandos de Linux para verificar que ahora tienes acceso remoto a la VM Debian11:

# Show the current directory
pwd
# Check the operating system
cat /etc/os-release
# Check the current user
whoami
# Check the kernel information
uname -a

Resultado esperado

Tras una explotación exitosa:

  • Se abre una reverse shell desde la VM Debian hacia la VM Kali
  • El atacante obtiene acceso de ejecución remota de comandos
  • Se pueden ejecutar comandos en el sistema víctima de forma remota

Acerca de las VM

Descargar herramienta