Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46604 — Exploitation de la CVE-2023-44604. Utilisation d'une VM Kali Linux (attaquant) et d'une VM serveur Debian 11 (victime). | Kitploit
Outils/GitHubGitHub/klaasstessens/cve-2023-46604
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Exploitation de la CVE-2023-44604. Utilisation d'une VM Kali Linux (attaquant) et d'une VM serveur Debian 11 (victime).

Voir le dépôt
10il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46604 (By Ruben Fobe & Klaas Stessens)

Introduction

[AVERTISSEMENT]

Ce projet est destiné uniquement à des fins éducatives et de laboratoire. N'utilisez ces techniques que dans des environnements qui vous appartiennent ou pour lesquels vous êtes autorisé à effectuer des tests.

Ce laboratoire simulera l'exploitation de CVE-2023-46604, en utilisant une VM Kali Linux (attaquant) et une VM serveur Debian 11 (victime).

Ce laboratoire ne fonctionne que si votre système d'exploitation hôte est Windows !
--> Si vous utilisez Linux, ce laboratoire ne fonctionnera pas !

Prérequis

  • Oracle VirtualBox
  • VBoxManage (disponible dans le PATH)
  • PowerShell
  • Client SSH
  • Minimum ~30 Go d'espace disque libre

Logiciels utilisés

AVERTISSEMENT
Les logiciels Apache et Java seront installés automatiquement (à l'aide de scripts) sur les VM. Ne les installez pas manuellement sur votre PC hôte !

Nous utilisons les logiciels suivants dans cet exercice :

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Préinstallé sur la VM Kali)

Préparation

Installez VBoxManage et définissez la commande comme variable d'environnement :

  • Configuration de VboxManage

Clonez ou téléchargez le dépôt à l'emplacement de votre choix. (les commandes vboxmanage doivent pouvoir fonctionner dans ce dossier)

  • Exemple : C:\Users\<user_name>\CVE-2023-46604\

Après avoir cloné le dépôt sur votre système local, ajoutez dans ce dossier (\CVE-2023-46604\) un nouveau dossier VDI\.

La structure de votre dossier devrait maintenant ressembler à ceci :

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

Les VDI

Les scripts de ce laboratoire utilisent des VDI pour créer et supprimer des VM. Nous allons maintenant télécharger les VDI suivants :

Installation du VDI Debian

  1. Installez le Debian 11 Bullseye (server) VDI VirtualBox.
  2. Placez le fichier .vdi dans le dossier CVE-2023-46604\VDI\.
  3. Enregistrez le .vdi dans ce dossier sous le nom Debian-original.vdi.

Installation du VDI Kali

  1. Installez le Kali Linux 2025.2 VDI VirtualBox.
  2. Placez le fichier .vdi dans le dossier CVE-2023-46604\VDI\.
  3. Enregistrez le .vdi dans ce dossier sous le nom Kali-original.vdi.

La structure de votre dossier devrait maintenant ressembler à ceci :

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Création de la VM serveur Debian

Identifiants de la VM Debian :

Nom d'utilisateur : osboxes
Mot de passe : osboxes.org

Création

  1. Accédez à votre dossier scripts.
cd scripts
  1. Créez la VM Debian :
.\DebCreate.ps1
  1. Vous verrez finalement le message The name of the victim VM is: Debian11 .
  2. Connectez-vous en SSH à la VM Debian et installez les logiciels nécessaires :
.\sshDebian.ps1
  1. Après quelques tentatives, le terminal demandera le mot de passe de la VM (voir les identifiants), saisissez le mot de passe.

[REMARQUE]
Lors de la première connexion SSH, vous pouvez voir un message comme :

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

C'est normal. SSH vous avertit que la clé d'hôte de la VM n'est pas encore enregistrée dans votre fichier .ssh/known_hosts.

  1. Après cela, le terminal demandera une seconde fois le mot de passe de la VM, saisissez-le à nouveau.
  2. Attendez maintenant que le processus d'installation soit terminé.
  3. À la fin, vous obtenez le message ---- Software successfully installed ----.
  4. Votre VM Debian est maintenant prête.

Si vous souhaitez vérifier votre VM Debian, vous pouvez vous y connecter en SSH :

ssh -p2220 [email protected]

Création de la VM Kali Linux

Identifiants de la VM Kali Linux :

Nom d'utilisateur : osboxes
Mot de passe : osboxes.org

Création

  1. Accédez à votre dossier scripts. Normalement, vous y êtes encore après les étapes précédentes, sinon :
cd scripts
  1. Créez la VM Kali Linux :
.\KalCreate.ps1
  1. Une fois que vous obtenez le message The name of the attacker VM is: Kali Linux.
  2. Démarrez votre VM Kali Linux en mode GUI (mode par défaut) :
vboxmanage startvm "Kali Linux"
  1. Lorsque la VM a démarré, saisissez les identifiants :
  • Nom d'utilisateur : osboxes
  • Mot de passe : osboxes.org
  1. Ouvrez le terminal et démarrez le serveur SSH. Ensuite, vous pouvez fermer votre VM :
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
# Power off the VM. 
sudo poweroff

À partir de ce moment, SSH démarrera automatiquement au démarrage de la VM.

Si vous souhaitez vérifier votre VM Kali, vous pouvez vous y connecter en SSH :

ssh -p2225 [email protected]

Exploitation

  1. Revenez dans votre dossier CVE-2023-46604/scripts/ et connectez-vous en SSH à votre VM Kali pour configurer les paramètres réseau et lancer l'exploit (avec Metasploit) :
.\sshKali.ps1
  1. Le script tentera d'utiliser SSH pour accéder à la VM. Lorsque vous y êtes invité, saisissez le mot de passe.

[REMARQUE]
Lors de la première connexion SSH, vous pouvez voir un message comme :

The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

C'est normal. SSH vous avertit que la clé d'hôte de la VM n'est pas encore enregistrée dans votre fichier .ssh/known_hosts.

  1. Ensuite, le mot de passe de la VM vous sera demandé 2 fois de plus. La première fois pour vous connecter en SSH à la VM, et la seconde pour exécuter l'exploit lui-même (avec Metasploit).
  2. Le processus d'exploitation peut prendre un certain temps. Finalement, vous obtenez le message : "Command shell session 1 opened...Server stopped.". Vous avez désormais accès à la VM Debian.

Vérification de l'accès distant

Vous avez maintenant un accès Remote Command Execution (RCE) à la VM victime Debian.

Vous pouvez exécuter quelques commandes Linux pour vérifier que vous avez maintenant un accès distant à la VM Debian11 :

# Show the current directory
pwd
# Check the operating system
cat /etc/os-release
# Check the current user
whoami
# Check the kernel information
uname -a

Résultat attendu

Après une exploitation réussie :

  • Un shell inversé est ouvert depuis la VM Debian vers la VM Kali
  • L'attaquant obtient un accès d'exécution de commandes à distance
  • Des commandes peuvent être exécutées à distance sur le système victime

À propos des VM

Télécharger l’outil