Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46604 — Exploitation de la CVE-2023-44604. Utilisation d'une VM Kali Linux (attaquant) et d'une VM serveur Debian 11 (victime). | Kitploit
Outils/GitHubGitHub/klaasstessens/cve-2023-46604
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Exploitation de la CVE-2023-44604. Utilisation d'une VM Kali Linux (attaquant) et d'une VM serveur Debian 11 (victime).

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46604 (By Ruben Fobe & Klaas Stessens)

Introduction

[AVERTISSEMENT]

Ce projet est destiné uniquement à des fins éducatives et de laboratoire. N'utilisez ces techniques que dans des environnements qui vous appartiennent ou pour lesquels vous êtes autorisé à effectuer des tests.

Ce laboratoire simulera l'exploitation de CVE-2023-46604, en utilisant une VM Kali Linux (attaquant) et une VM serveur Debian 11 (victime).

Ce laboratoire ne fonctionne que si votre système d'exploitation hôte est Windows !
--> Si vous utilisez Linux, ce laboratoire ne fonctionnera pas !

Prérequis

  • Oracle VirtualBox
  • VBoxManage (disponible dans le PATH)
  • PowerShell
  • Client SSH
  • Minimum ~30 Go d'espace disque libre

Logiciels utilisés

AVERTISSEMENT
Les logiciels Apache et Java seront installés automatiquement (à l'aide de scripts) sur les VM. Ne les installez pas manuellement sur votre PC hôte !

Nous utilisons les logiciels suivants dans cet exercice :

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Préinstallé sur la VM Kali)

Préparation

Installez VBoxManage et définissez la commande comme variable d'environnement :

  • Configuration de VboxManage

Clonez ou téléchargez le dépôt à l'emplacement de votre choix. (les commandes vboxmanage doivent pouvoir fonctionner dans ce dossier)

  • Exemple : C:\Users\<user_name>\CVE-2023-46604\

Après avoir cloné le dépôt sur votre système local, ajoutez dans ce dossier (\CVE-2023-46604\) un nouveau dossier VDI\.

La structure de votre dossier devrait maintenant ressembler à ceci :

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

Les VDI

Les scripts de ce laboratoire utilisent des VDI pour créer et supprimer des VM. Nous allons maintenant télécharger les VDI suivants :

Installation du VDI Debian

  1. Installez le Debian 11 Bullseye (server) VDI VirtualBox.
  2. Placez le fichier .vdi dans le dossier CVE-2023-46604\VDI\.
  3. Enregistrez le .vdi dans ce dossier sous le nom Debian-original.vdi.

Installation du VDI Kali

  1. Installez le Kali Linux 2025.2 VDI VirtualBox.
  2. Placez le fichier .vdi dans le dossier CVE-2023-46604\VDI\.
  3. Enregistrez le .vdi dans ce dossier sous le nom Kali-original.vdi.

La structure de votre dossier devrait maintenant ressembler à ceci :

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Création de la VM serveur Debian

Identifiants de la VM Debian :

Nom d'utilisateur : osboxes
Mot de passe : osboxes.org

Création

  1. Accédez à votre dossier scripts.
root@kitploit:~
cd scripts
  1. Créez la VM Debian :
root@kitploit:~
.\DebCreate.ps1
  1. Vous verrez finalement le message The name of the victim VM is: Debian11 .
  2. Connectez-vous en SSH à la VM Debian et installez les logiciels nécessaires :
root@kitploit:~
.\sshDebian.ps1
  1. Après quelques tentatives, le terminal demandera le mot de passe de la VM (voir les identifiants), saisissez le mot de passe.

[REMARQUE]
Lors de la première connexion SSH, vous pouvez voir un message comme :

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

C'est normal. SSH vous avertit que la clé d'hôte de la VM n'est pas encore enregistrée dans votre fichier .ssh/known_hosts.

  1. Après cela, le terminal demandera une seconde fois le mot de passe de la VM, saisissez-le à nouveau.
  2. Attendez maintenant que le processus d'installation soit terminé.
  3. À la fin, vous obtenez le message ---- Software successfully installed ----.
  4. Votre VM Debian est maintenant prête.

Si vous souhaitez vérifier votre VM Debian, vous pouvez vous y connecter en SSH :

root@kitploit:~
ssh -p2220 [email protected]

Création de la VM Kali Linux

Identifiants de la VM Kali Linux :

Nom d'utilisateur : osboxes
Mot de passe : osboxes.org

Création

  1. Accédez à votre dossier scripts. Normalement, vous y êtes encore après les étapes précédentes, sinon :
root@kitploit:~
cd scripts
  1. Créez la VM Kali Linux :
root@kitploit:~
.\KalCreate.ps1
  1. Une fois que vous obtenez le message The name of the attacker VM is: Kali Linux.
  2. Démarrez votre VM Kali Linux en mode GUI (mode par défaut) :
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. Lorsque la VM a démarré, saisissez les identifiants :
  • Nom d'utilisateur : osboxes
  • Mot de passe : osboxes.org
  1. Ouvrez le terminal et démarrez le serveur SSH. Ensuite, vous pouvez fermer votre VM :
root@kitploit:~
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
root@kitploit:~
# Power off the VM. 
sudo poweroff

À partir de ce moment, SSH démarrera automatiquement au démarrage de la VM.

Si vous souhaitez vérifier votre VM Kali, vous pouvez vous y connecter en SSH :

root@kitploit:~
ssh -p2225 [email protected]

Exploitation

  1. Revenez dans votre dossier CVE-2023-46604/scripts/ et connectez-vous en SSH à votre VM Kali pour configurer les paramètres réseau et lancer l'exploit (avec Metasploit) :
root@kitploit:~
.\sshKali.ps1
  1. Le script tentera d'utiliser SSH pour accéder à la VM. Lorsque vous y êtes invité, saisissez le mot de passe.

[REMARQUE]
Lors de la première connexion SSH, vous pouvez voir un message comme :

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

C'est normal. SSH vous avertit que la clé d'hôte de la VM n'est pas encore enregistrée dans votre fichier .ssh/known_hosts.

  1. Ensuite, le mot de passe de la VM vous sera demandé 2 fois de plus. La première fois pour vous connecter en SSH à la VM, et la seconde pour exécuter l'exploit lui-même (avec Metasploit).
  2. Le processus d'exploitation peut prendre un certain temps. Finalement, vous obtenez le message : "Command shell session 1 opened...Server stopped.". Vous avez désormais accès à la VM Debian.

Vérification de l'accès distant

Vous avez maintenant un accès Remote Command Execution (RCE) à la VM victime Debian.

Vous pouvez exécuter quelques commandes Linux pour vérifier que vous avez maintenant un accès distant à la VM Debian11 :

root@kitploit:~
# Show the current directory
pwd
root@kitploit:~
# Check the operating system
cat /etc/os-release
root@kitploit:~
# Check the current user
whoami
root@kitploit:~
# Check the kernel information
uname -a

Résultat attendu

Après une exploitation réussie :

  • Un shell inversé est ouvert depuis la VM Debian vers la VM Kali
  • L'attaquant obtient un accès d'exécution de commandes à distance
  • Des commandes peuvent être exécutées à distance sur le système victime

À propos des VM

Architecture des VM

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

Création des VM

Lorsque vous voulez créer une VM, exécutez simplement la commande suivante dans le dossier scripts/ :

  • Création de la VM Debian ==> .\DebCreate.ps1
  • Création de la VM Kali ==> .\KaliCreate.ps1

Lorsqu'une nouvelle VM est créée, les scripts DebCreate.ps1 et KalCreate.ps1 font d'abord une copie du fichier VDI d'origine (ex. Debian-original.vdi). VBoxManage utilise ensuite cette copie pour créer la VM.

Cela garantit que les installations de logiciels ou les modifications de configuration effectuées dans une VM ne sont pas conservées dans les futures créations de VM, ce qui permet à chaque nouvelle VM de démarrer à partir d'un VDI propre .

Suppression des VM

Après avoir quitté une VM, vous pouvez saisir l'une des 2 commandes pour supprimer la VM (et une copie du VDI). Exécutez la commande suivante dans le dossier scripts/ :

  • Suppression de la VM Debian ==> .\DebDelete.ps1
  • Suppression de la VM Kali ==> .\KaliDelete.ps1

Lorsque les VM sont créées, elles utilisent une copie d'un VDI d'origine pour fonctionner. Ainsi, lors de la suppression d'une VM, vous n'aurez pas les logiciels précédemment installés encore présents sur une nouvelle VM.

Paramètres

Debian11

  • Nom de la VM : "Debian11"
  • Type d'OS : Debian_64
  • Mémoire : 4096 Mo
  • CPU : 2
  • VRAM : 128 Mo
  • Contrôleur graphique : VMSVGA
  • Adaptateur réseau 1 : NAT
  • Adaptateur réseau 2 : réseau interne ("inet")
  • Contrôleur de stockage : IntelAhci (SATA)
  • Image disque : Debian11.vdi
  • Redirection de port SSH : 127.0.0.1:2220 -> VM:22

Kali Linux

  • Nom de la VM : "Kali Linux"
  • Type d'OS : Linux_64
  • Mémoire : 4096 Mo
  • CPU : 2
  • VRAM : 128 Mo
  • Contrôleur graphique : VMSVGA
  • Adaptateur réseau 1 : NAT
  • Adaptateur réseau 2 : réseau interne ("inet")
  • Contrôleur de stockage : IntelAhci (SATA)
  • Image disque : KaliLinux.vdi
  • Redirection de port SSH : 127.0.0.1:2225 -> VM:22
Télécharger l’outil