Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46604 — CVE-2023-44604 का शोषण. एक Kali Linux VM (attacker) और एक Debian 11 सर्वर VM (victim) का उपयोग करते हुए | Kitploit
उपकरण/GitHubGitHub/klaasstessens/cve-2023-46604
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

CVE-2023-44604 का शोषण. एक Kali Linux VM (attacker) और एक Debian 11 सर्वर VM (victim) का उपयोग करते हुए

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46604 (Ruben Fobe और Klaas Stessens द्वारा)

परिचय

[चेतावनी]

यह परियोजना केवल शैक्षिक और प्रयोगशाला उद्देश्यों के लिए है। इन तकनीकों का उपयोग केवल उन वातावरणों में करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आप अधिकृत हैं।

यह लैब CVE-2023-46604 के शोषण का अनुकरण करेगा, जिसमें एक Kali Linux VM (हमलावर) और एक Debian 11 सर्वर VM (पीड़ित) का उपयोग किया जाएगा।

यह लैब तभी काम करेगा जब आपका होस्ट ऑपरेटिंग सिस्टम Windows हो!
--> यदि आप Linux का उपयोग कर रहे हैं, तो यह लैब काम नहीं करेगा!

पूर्वापेक्षाएँ

  • Oracle VirtualBox
  • VBoxmanage (PATH में उपलब्ध)
  • PowerShell
  • SSH क्लाइंट
  • कम से कम ~30 GB मुक्त डिस्क स्थान

उपयोग किया गया सॉफ्टवेयर

चेतावनी
Apache और Java सॉफ्टवेयर VM पर (स्क्रिप्ट का उपयोग करके) स्वचालित रूप से स्थापित हो जाएंगे। इन्हें अपने होस्ट पीसी पर मैन्युअल रूप से स्थापित न करें!

हम इस अभ्यास में निम्नलिखित सॉफ्टवेयर का उपयोग करते हैं:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Kali VM पर पूर्व-स्थापित)

तैयारी

VBoxManage स्थापित करें, और कमांड को एक पर्यावरण चर बनाएं:

  • VboxManage setup

रिपॉजिटरी को अपनी पसंद के स्थान पर क्लोन या डाउनलोड करें। (vboxmanage कमांड को इस फ़ोल्डर में काम करने में सक्षम होना चाहिए)

  • उदाहरण: C:\Users\<user_name>\CVE-2023-46604\

अपने स्थानीय सिस्टम पर रिपॉजिटरी क्लोन करने के बाद, उस फ़ोल्डर (\CVE-2023-46604\) में एक नया फ़ोल्डर VDI\ जोड़ें।

आपकी फ़ोल्डर संरचना अब इस प्रकार दिखनी चाहिए:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI फ़ाइलें

इस लैब में स्क्रिप्ट VM बनाने और हटाने के लिए VDI फ़ाइलों का उपयोग करती हैं। अब हम निम्नलिखित VDI फ़ाइलें डाउनलोड करेंगे:

Debian VDI स्थापना

  1. Debian 11 Bullseye (server) virtualbox VDI स्थापित करें।
  2. .vdi फ़ाइल को CVE-2023-46604\VDI\ फ़ोल्डर में रखें।
  3. इस फ़ोल्डर में .vdi को Debian-original.vdi के रूप में सहेजें।

Kali VDI स्थापना

  1. Kali Linux 2025.2 virtualbox VDI स्थापित करें।
  2. .vdi फ़ाइल को CVE-2023-46604\VDI\ फ़ोल्डर में रखें।
  3. इस फ़ोल्डर में .vdi को Kali-original.vdi के रूप में सहेजें।

आपकी फ़ोल्डर संरचना अब इस प्रकार दिखनी चाहिए:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Debian सर्वर VM निर्माण

Debian VM क्रेडेंशियल्स:

उपयोगकर्ता नाम: osboxes
पासवर्ड: osboxes.org

निर्माण

  1. अपने scripts फ़ोल्डर पर जाएँ।
root@kitploit:~
cd scripts
  1. Debian VM बनाएँ:
root@kitploit:~
.\DebCreate.ps1
  1. अंततः आपको संदेश दिखाई देता है पीड़ित VM का नाम है: Debian11।
  2. Debian VM में SSH करें, और आवश्यक सॉफ्टवेयर स्थापित करें:
root@kitploit:~
.\sshDebian.ps1
  1. टर्मिनल कुछ प्रयासों के बाद VM का पासवर्ड मांगेगा (क्रेडेंशियल्स देखें), पासवर्ड दर्ज करें।

[नोट]
पहले SSH कनेक्शन पर, आपको ऐसा संदेश दिखाई दे सकता है:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

यह सामान्य है। SSH आपको चेतावनी दे रहा है कि VM का होस्ट कुंजी अभी तक आपकी .ssh/known_hosts फ़ाइल में संग्रहीत नहीं है।

  1. इसके बाद टर्मिनल दूसरी बार VM का पासवर्ड मांगेगा, इसे फिर से दर्ज करें।
  2. अब स्थापना प्रक्रिया समाप्त होने तक प्रतीक्षा करें।
  3. अंत में आपको संदेश मिलता है ---- सॉफ्टवेयर सफलतापूर्वक स्थापित ----।
  4. आपका Debian VM अब तैयार है।

यदि आप अपने Debian VM की जाँच करना चाहते हैं, तो आप VM में SSH कर सकते हैं:

root@kitploit:~
ssh -p2220 [email protected]

Kali Linux VM निर्माण

Kali Linux VM क्रेडेंशियल्स:

उपयोगकर्ता नाम: osboxes
पासवर्ड: osboxes.org

निर्माण

  1. अपने scripts फ़ोल्डर पर जाएँ। सामान्यतः आप पिछले चरणों से यहाँ हैं, अन्यथा:
root@kitploit:~
cd scripts
  1. Kali Linux VM बनाएँ:
root@kitploit:~
.\KalCreate.ps1
  1. आपको संदेश मिलने के बाद हमलावर VM का नाम है: Kali Linux।
  2. अपने Kali Linux VM को GUI मोड (डिफ़ॉल्ट मोड) में प्रारंभ करें:
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. जब VM प्रारंभ हो जाए, तो क्रेडेंशियल्स दर्ज करें:
  • उपयोगकर्ता नाम: osboxes
  • पासवर्ड: osboxes.org
  1. टर्मिनल खोलें और SSH सर्वर प्रारंभ करें। उसके बाद आप अपना VM बंद कर सकते हैं:
root@kitploit:~
# जब ssh सक्षम किया जाता है, तो सर्वर बूट पर प्रारंभ होगा।
sudo systemctl enable ssh
root@kitploit:~
# VM बंद करें।
sudo poweroff

अब से, VM बूट होने पर SSH स्वचालित रूप से प्रारंभ होगा।

यदि आप अपने Kali VM की जाँच करना चाहते हैं, तो आप VM में SSH कर सकते हैं:

root@kitploit:~
ssh -p2225 [email protected]

शोषण

  1. अपने CVE-2023-46604/scripts/ फ़ोल्डर में वापस जाएँ, और नेटवर्क सेटिंग्स कॉन्फ़िगर करने और शोषण प्रारंभ करने के लिए अपने Kali VM में SSH करें (Metasploit का उपयोग करके):
root@kitploit:~
.\sshKali.ps1
  1. स्क्रिप्ट VM तक पहुँचने के लिए ssh का उपयोग करने का प्रयास करेगी। जब पूछा जाए, तो पासवर्ड दर्ज करें।

[नोट]
पहले SSH कनेक्शन पर, आपको ऐसा संदेश दिखाई दे सकता है:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

यह सामान्य है। SSH आपको चेतावनी दे रहा है कि VM का होस्ट कुंजी अभी तक आपकी .ssh/known_hosts फ़ाइल में संग्रहीत नहीं है।

  1. फिर आपसे VM पासवर्ड 2 बार और पूछा जाएगा। पहली बार VM में SSH करने के लिए है, और दूसरी बार शोषण को स्वयं निष्पादित करने के लिए (Metasploit का उपयोग करके)।
  2. शोषण प्रक्रिया पूरी होने में कुछ समय लग सकता है। अंततः, आपको संदेश मिलता है: "Command shell session 1 opened...Server stopped." अब आपके पास Debian VM तक पहुँच है।

दूरस्थ पहुँच की पुष्टि

अब आपके पास Debian पीड़ित VM पर रिमोट कमांड निष्पादन (RCE) पहुँच है।

आप कुछ Linux कमांड निष्पादित कर सकते हैं यह सत्यापित करने के लिए कि अब आपके पास Debian11 VM तक दूरस्थ पहुँच है:

root@kitploit:~
# Show the current directory
pwd
root@kitploit:~
# Check the operating system
cat /etc/os-release
root@kitploit:~
# Check the current user
whoami
root@kitploit:~
# Check the kernel information
uname -a

अपेक्षित परिणाम

सफल शोषण के बाद:

  • Debian VM से Kali VM पर एक रिवर्स शेल खुलता है
  • हमलावर को दूरस्थ कमांड निष्पादन पहुँच प्राप्त होती है
  • पीड़ित सिस्टम पर दूरस्थ रूप से कमांड निष्पादित किए जा सकते हैं

VM के बारे में

VM आर्किटेक्चर

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

VM निर्माण

जब आप एक VM बनाना चाहते हैं, तो आप scripts/ फ़ोल्डर में निम्नलिखित कमांड चलाते हैं:

  • Debian VM निर्माण ==> .\DebCreate.ps1
  • Kali VM निर्माण ==> .\KaliCreate.ps1

जब एक नया VM बनाया जाता है, तो DebCreate.ps1 और KalCreate.ps1 स्क्रिप्ट पहले मूल VDI फ़ाइल की एक प्रति बनाती हैं (जैसे Debian-original.vdi)। फिर VBoxManage इस प्रति का उपयोग VM बनाने के लिए करता है।

यह सुनिश्चित करता है कि VM के अंदर की गई कोई भी सॉफ्टवेयर स्थापना या कॉन्फिगरेशन परिवर्तन भविष्य के VM निर्माणों में सहेजे नहीं जाते हैं, जिससे प्रत्येक नया VM एक स्वच्छ VDI से शुरू हो सकता है।

VM विलोपन

VM से बाहर निकलने के बाद, आप VM (और VDI की एक प्रति) को हटाने के लिए 2 कमांड में से एक दर्ज कर सकते हैं। scripts/ फ़ोल्डर में निम्नलिखित कमांड चलाएँ:

  • Debian VM विलोपन ==> .\DebDelete.ps1
  • Kali VM विलोपन ==> .\KaliDelete.ps1

जब VM बनाए जाते हैं, तो वे एक मूल VDI से संचालित होने के लिए एक प्रति का उपयोग करते हैं। इस तरह, VM हटाते समय, पहले से स्थापित सॉफ्टवेयर नए VM पर नहीं रहेगा।

सेटिंग्स

Debian11

  • VM नाम : "Debian11"
  • OS प्रकार : Debian_64
  • मेमोरी : 4096 MB
  • CPU : 2
  • VRAM : 128 MB
  • ग्राफिक्स नियंत्रक : VMSVGA
  • नेटवर्क एडॉप्टर 1 : NAT
  • नेटवर्क एडॉप्टर 2 : InternaL Network ("inet")
  • स्टोरेज नियंत्रक : IntelAhci (SATA)
  • डिस्क इमेज : Debian11.vdi
  • SSH पोर्ट फ़ॉरवर्डिंग : 127.0.0.1:2220 -> VM:22

Kali Linux

  • VM नाम : "Kali Linux"
  • OS प्रकार : Linux_64
  • मेमोरी : 4096 MB
  • CPU : 2
  • VRAM : 128 MB
  • ग्राफिक्स नियंत्रक : VMSVGA
  • नेटवर्क एडॉप्टर 1 : NAT
  • नेटवर्क एडॉप्टर 2 : InternaL Network ("inet")
  • स्टोरेज नियंत्रक : IntelAhci (SATA)
  • डिस्क इमेज : KaliLinux.vdi
  • SSH पोर्ट फ़ॉरवर्डिंग : 127.0.0.1:2225 -> VM:22
टूल डाउनलोड करें