Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46604 — CVE-2023-44604 の悪用。Kali Linux VM(攻撃者)と Debian 11 サーバー VM(被害者)を使用。 | Kitploit
ツール/GitHubGitHub/klaasstessens/cve-2023-46604
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールラボと実践
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

CVE-2023-44604 の悪用。Kali Linux VM(攻撃者)と Debian 11 サーバー VM(被害者)を使用。

リポジトリを見る
104ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-46604 (Ruben Fobe & Klaas Stessens 著)

はじめに

[警告]

このプロジェクトは教育およびラボ目的のみを意図しています。 所有している環境、またはテストを許可された環境でのみこれらの技術を使用してください。

このラボでは、Kali Linux VM(攻撃者)と Debian 11 サーバー VM(被害者)を使用して、CVE-2023-46604 の悪用をシミュレートします。

このラボは、ホストOSがWindowsの場合にのみ動作します。
--> Linuxを使用している場合、このラボは動作しません!

前提条件

  • Oracle VirtualBox
  • VBoxmanage(PATHに含まれていること)
  • PowerShell
  • SSHクライアント
  • 最小約30GBの空きディスク容量

使用するソフトウェア

警告
Apache および Java ソフトウェアは、スクリプトを使用してVM上に自動インストールされます。ホストPCに手動でインストールしないでください!

この演習では、次のソフトウェアを使用します。

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Kali VM にプリインストール済み)

準備

VBoxManage をインストールし、そのコマンドを環境変数に設定します:

  • VboxManage のセットアップ

リポジトリを任意の場所にクローンまたはダウンロードします。(このフォルダ内で vboxmanage コマンドが動作できる必要があります)

  • 例: C:\Users\<user_name>\CVE-2023-46604\

リポジトリをローカルシステムにクローンした後、そのフォルダ(\CVE-2023-46604\)内に新しいフォルダ VDI\ を追加します。

フォルダ構造は次のようになります:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI

このラボのスクリプトは、VMを作成および削除するためにVDIを使用します。次のVDIをダウンロードします。

Debian VDI のインストール

  1. Debian 11 Bullseye (server) virtualbox VDI をインストールします。
  2. .vdiファイルを CVE-2023-46604\VDI\ フォルダに配置します。
  3. .vdiをこのフォルダ内で Debian-original.vdi として保存します。

Kali VDI のインストール

  1. Kali Linux 2025.2 virtualbox VDI をインストールします。
  2. .vdiファイルを CVE-2023-46604\VDI\ フォルダに配置します。
  3. .vdiをこのフォルダ内で Kali-original.vdi として保存します。

フォルダ構造は次のようになります:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Debian サーバー VM の作成

Debian VM の資格情報:

ユーザー名: osboxes
パスワード: osboxes.org

作成

  1. scripts フォルダに移動します。
cd scripts
  1. Debian VM を作成します:
.\DebCreate.ps1
  1. 最終的に The name of the victim VM is: Debian11 というメッセージが表示されます。
  2. Debian VM にSSHで接続し、必要なソフトウェアをインストールします:
.\sshDebian.ps1
  1. ターミナルは数回試行した後、VMのパスワード(資格情報を参照)を要求します。パスワードを入力します。

[注意]
最初のSSH接続時には、次のようなメッセージが表示される場合があります:

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

これは正常です。SSHは、VMのホストキーがまだ .ssh/known_hosts ファイルに保存されていないことを警告しています。

  1. その後、ターミナルは2回目のVMパスワードを要求するので、再度入力します。
  2. インストールプロセスが終了するまで待ちます。
  3. 最後に ---- Software successfully installed ---- というメッセージが表示されます。
  4. Debian VM の準備が完了です。

Debian VM を確認したい場合は、VM に SSH で接続できます:

ssh -p2220 [email protected]

Kali Linux VM の作成

Kali Linux VM の資格情報:

ユーザー名: osboxes
パスワード: osboxes.org

作成

  1. scripts フォルダに移動します。通常は前の手順からまだここにいますが、そうでない場合は次のようにします:
cd scripts
  1. Kali Linux VM を作成します:
.\KalCreate.ps1
  1. The name of the attacker VM is: Kali Linux というメッセージが表示された後、
  2. Kali Linux VM を GUI モード(デフォルトモード)で起動します:
vboxmanage startvm "Kali Linux"
  1. VM が起動したら、資格情報を入力します:
  • ユーザー名: osboxes
  • パスワード: osboxes.org
  1. ターミナルを開いて SSH サーバーを起動します。その後、VM を閉じてもかまいません:
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
# Power off the VM. 
sudo poweroff

この時点以降、SSH は VM の起動時に自動的に開始されます。

Kali VM を確認したい場合は、VM に SSH で接続できます:

ssh -p2225 [email protected]

エクスプロイト

  1. CVE-2023-46604/scripts/ フォルダに戻り、Kali VM に SSH で接続してネットワーク設定を構成し、エクスプロイト(Metasploit を使用)を開始します:
.\sshKali.ps1
  1. スクリプトは SSH を使用して VM にアクセスしようとします。要求されたらパスワードを入力します。

[注意]
最初のSSH接続時には、次のようなメッセージが表示される場合があります:

The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

これは正常です。SSHは、VMのホストキーがまだ .ssh/known_hosts ファイルに保存されていないことを警告しています。

  1. その後、VM のパスワードがさらに2回要求されます。1回目は VM への SSH 接続用で、2回目はエクスプロイト自体(Metasploit を使用)の実行用です。
  2. エクスプロイトプロセスが完了するまでに時間がかかる場合があります。最終的に、「Command shell session 1 opened...Server stopped.」というメッセージが表示されます。これで Debian VM にアクセスできるようになります。

リモートアクセスの確認

これで、Debian 被害者 VM に対するリモートコマンド実行(RCE)アクセスが得られました。

Debian11 VM へのリモートアクセスを確認するために、次の Linux コマンドを実行できます:

# Show the current directory
pwd
# Check the operating system
cat /etc/os-release
# Check the current user
whoami
# Check the kernel information
uname -a

期待される結果

エクスプロイトが成功すると:

  • Debian VM から Kali VM へのリバースシェルが開かれます
  • 攻撃者はリモートコマンド実行アクセスを取得します
  • 被害者システム上でリモートからコマンドを実行できます

VM について

VM アーキテクチャ

                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

VM の作成

VM を作成する場合は、scripts/ フォルダ内で次のコマンドを実行します:

  • Debian VM の作成 ==> .\DebCreate.ps1
  • Kali VM の作成 ==> .\KaliCreate.ps1

新しい VM が作成されると、DebCreate.ps1 と KalCreate.ps1 スクリプトはまず元の VDI ファイル(例:Debian-original.vdi)のコピーを作成します。その後、VBoxManage はこのコピーを使用して VM を作成します。

これにより、VM 内で行ったソフトウェアのインストールや設定変更が将来の VM 作成に保存されず、各新規 VM はクリーンな VDI から起動できます。

VM の削除

VM を終了したら、以下の2つのコマンドのいずれかを実行して VM(および VDI のコピー)を削除できます。scripts/ フォルダ内で次のコマンドを実行します:

  • Debian VM の削除 ==> .\DebDelete.ps1
  • Kali VM の削除 ==> .\KaliDelete.ps1

VM が作成されるとき、元の VDI のコピーを使用して動作します。これにより、VM を削除しても、以前インストールしたソフトウェアが新しい VM に残ることはありません。

設定

Debian11

  • VM名 : "Debian11"
  • OSタイプ : Debian_64
  • メモリ : 4096 MB
  • CPU数 : 2
  • VRAM : 128 MB
  • グラフィックスコントローラ : VMSVGA
  • ネットワークアダプタ 1 : NAT
  • ネットワークアダプタ 2 : 内部ネットワーク ("inet")
  • ストレージコントローラ : IntelAhci (SATA)
  • ディスクイメージ : Debian11.vdi
  • SSHポートフォワーディング : 127.0.0.1:2220 -> VM:22

Kali Linux

  • VM名 : "Kali Linux"
  • OSタイプ : Linux_64
  • メモリ : 4096 MB
  • CPU数 : 2
  • VRAM : 128 MB
  • グラフィックスコントローラ : VMSVGA
  • ネットワークアダプタ 1 : NAT
  • ネットワークアダプタ 2 : 内部ネットワーク ("inet")
  • ストレージコントローラ : IntelAhci (SATA)
  • ディスクイメージ : KaliLinux.vdi
  • SSHポートフォワーディング : 127.0.0.1:2225 -> VM:22
ツールをダウンロード