Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46604 — CVE-2023-44604 악용. Kali Linux VM (공격자) 및 Debian 11 서버 VM (피해자) 사용 | Kitploit
도구/GitHubGitHub/klaasstessens/cve-2023-46604
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationRemote Access ToolLabs & Practice
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

CVE-2023-44604 악용. Kali Linux VM (공격자) 및 Debian 11 서버 VM (피해자) 사용

저장소 보기
23개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-46604 (Ruben Fobe & Klaas Stessens 작성)

소개

[경고]

이 프로젝트는 교육 및 실습 목적으로만 사용됩니다.
소유한 환경이나 테스트 권한이 있는 환경에서만 이 기술을 사용하십시오.

이 실습은 Kali Linux VM(공격자)과 Debian 11 서버 VM(피해자)을 사용하여 CVE-2023-46604의 악용을 시뮬레이션합니다.

이 실습은 호스트 운영 체제가 Windows인 경우에만 작동합니다!
--> Linux를 사용하는 경우 이 실습은 작동하지 않습니다!

전제 조건

  • Oracle VirtualBox
  • VBoxmanage (PATH에 있어야 함)
  • PowerShell
  • SSH 클라이언트
  • 최소 ~30GB 여유 디스크 공간

사용된 소프트웨어

경고
Apache 및 Java 소프트웨어는 VM에서 (스크립트를 사용하여) 자동 설치됩니다. 호스트 PC에 수동으로 설치하지 마십시오!

이 실습에서는 다음 소프트웨어를 사용합니다:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Kali VM에 사전 설치됨)

준비

VBoxManage를 설치하고 명령어를 환경 변수로 설정하십시오:

  • VboxManage 설정

저장소를 원하는 위치에 클론하거나 다운로드하십시오. ()

vboxmanage 명령어가 이 폴더에서 작동할 수 있어야 합니다.
  • 예시: C:\Users\<user_name>\CVE-2023-46604\

로컬 시스템에 저장소를 클론한 후, 해당 폴더(\CVE-2023-46604\)에 새 폴더 VDI\를 추가하십시오.

폴더 구조는 이제 다음과 같아야 합니다:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI

이 실습의 스크립트는 VM을 생성 및 삭제하기 위해 VDI를 사용합니다. 이제 다음 VDI를 다운로드하겠습니다:

Debian VDI 설치

  1. Debian 11 Bullseye (서버) VirtualBox VDI를 설치합니다.
  2. .vdi 파일을 CVE-2023-46604\VDI\ 폴더에 넣습니다.
  3. 이 폴더에 .vdi를 Debian-original.vdi로 저장합니다.

Kali VDI 설치

  1. Kali Linux 2025.2 VirtualBox VDI를 설치합니다.
  2. .vdi 파일을 CVE-2023-46604\VDI\ 폴더에 넣습니다.
  3. 이 폴더에 .vdi를 Kali-original.vdi로 저장합니다.

폴더 구조는 이제 다음과 같아야 합니다:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Debian 서버 VM 생성

Debian VM 자격 증명:

사용자 이름: osboxes
비밀번호: osboxes.org

생성

  1. 스크립트 폴더로 이동합니다.
root@kitploit:~
cd scripts
  1. Debian VM을 생성합니다:
root@kitploit:~
.\DebCreate.ps1
  1. 결국 피해자 VM의 이름: Debian11 메시지가 표시됩니다.
  2. Debian VM에 SSH로 접속하여 필요한 소프트웨어를 설치합니다:
root@kitploit:~
.\sshDebian.ps1
  1. 터미널이 몇 번 시도 후 VM의 비밀번호(자격 증명 참조)를 요청하면 비밀번호를 입력합니다.

[참고]
첫 번째 SSH 연결 시 다음과 같은 메시지가 나타날 수 있습니다:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

이는 정상입니다. SSH는 VM의 호스트 키가 아직 .ssh/known_hosts 파일에 저장되지 않았음을 알리는 것입니다.

  1. 그 후 터미널에서 VM의 비밀번호를 두 번째로 요청하므로 다시 입력합니다.
  2. 이제 설치 프로세스가 완료될 때까지 기다립니다.
  3. 마지막에 ---- Software successfully installed ---- 메시지가 표시됩니다.
  4. 이제 Debian VM이 준비되었습니다.

Debian VM을 확인하려면 다음 명령어로 SSH 접속할 수 있습니다:

root@kitploit:~
ssh -p2220 [email protected]

Kali Linux VM 생성

Kali Linux VM 자격 증명:

사용자 이름: osboxes
비밀번호: osboxes.org

생성

  1. 스크립트 폴더로 이동합니다. 일반적으로 이전 단계에서 이미 해당 위치에 있습니다. 그렇지 않으면:
root@kitploit:~
cd scripts
  1. Kali Linux VM을 생성합니다:
root@kitploit:~
.\KalCreate.ps1
  1. 공격자 VM의 이름: Kali Linux 메시지가 표시된 후입니다.
  2. Kali Linux VM을 GUI 모드(기본 모드)로 시작합니다:
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. VM이 시작되면 자격 증명을 입력합니다:
  • 사용자 이름: osboxes
  • 비밀번호: osboxes.org
  1. 터미널을 열고 SSH 서버를 시작합니다. 그 후 VM을 종료할 수 있습니다:
root@kitploit:~
# SSH를 활성화하면 이후 부팅 시 서버가 자동으로 시작됩니다.
sudo systemctl enable ssh
root@kitploit:~
# VM을 종료합니다.
sudo poweroff

이 시점부터 SSH는 VM이 부팅될 때 자동으로 시작됩니다.

Kali VM을 확인하려면 다음 명령어로 SSH 접속할 수 있습니다:

root@kitploit:~
ssh -p2225 [email protected]

익스플로잇

  1. CVE-2023-46604/scripts/ 폴더로 돌아가서 Kali VM에 SSH로 접속하여 네트워크 설정을 구성하고 (Metasploit을 사용하여) 익스플로잇을 시작합니다:
root@kitploit:~
.\sshKali.ps1
  1. 스크립트가 SSH를 통해 VM에 접속을 시도합니다. 요청이 오면 비밀번호를 입력합니다.

[참고]
첫 번째 SSH 연결 시 다음과 같은 메시지가 나타날 수 있습니다:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

이는 정상입니다. SSH는 VM의 호스트 키가 아직 .ssh/known_hosts 파일에 저장되지 않았음을 알리는 것입니다.

  1. 그런 다음 VM 비밀번호를 두 번 더 입력하라는 요청을 받습니다. 첫 번째는 VM에 SSH 접속하기 위한 것이고, 두 번째는 (Metasploit을 사용하여) 익스플로잇 자체를 실행하기 위한 것입니다.
  2. 익스플로잇 프로세스가 완료되는 데 시간이 걸릴 수 있습니다. 결국 "Command shell session 1 opened...Server stopped." 메시지가 표시됩니다. 이제 Debian VM에 접근할 수 있습니다.

원격 접속 확인

이제 Debian 피해자 VM에 대한 원격 명령 실행(RCE) 접근 권한이 있습니다.

다음 Linux 명령어를 실행하여 Debian11 VM에 원격으로 접속했는지 확인할 수 있습니다:

root@kitploit:~
# 현재 디렉터리 표시
pwd
root@kitploit:~
# 운영 체제 확인
cat /etc/os-release
root@kitploit:~
# 현재 사용자 확인
whoami
root@kitploit:~
# 커널 정보 확인
uname -a

예상 결과

성공적인 익스플로잇 후:

  • Debian VM에서 Kali VM으로 역방향 셸이 열립니다
  • 공격자가 원격 명령 실행 접근 권한을 얻습니다
  • 피해자 시스템에서 원격으로 명령을 실행할 수 있습니다

VM 정보

VM 아키텍처

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

VM 생성

VM을 생성하려면 scripts/ 폴더에서 다음 명령어를 실행하세요:

  • Debian VM 생성 ==> .\DebCreate.ps1
  • Kali VM 생성 ==> .\KaliCreate.ps1

새 VM이 생성되면 DebCreate.ps1 및 KalCreate.ps1 스크립트는 먼저 원본 VDI 파일(예: Debian-original.vdi)의 복사본을 만듭니다. 그런 다음 VBoxManage는 이 복사본을 사용하여 VM을 생성합니다.

이렇게 하면 VM 내에서 이루어진 소프트웨어 설치 또는 구성 변경 사항이 향후 VM 생성에 저장되지 않아 각각의 새 VM이 깨끗한 VDI에서 시작됩니다.

VM 삭제

VM을 종료한 후, VM(및 VDI 복사본)을 삭제하는 2개의 명령어 중 하나를 입력할 수 있습니다. scripts/ 폴더에서 다음 명령어를 실행하세요:

  • Debian VM 삭제 ==> .\DebDelete.ps1
  • Kali VM 삭제 ==> .\KaliDelete.ps1

VM이 생성될 때 원본 VDI의 복사본을 사용하여 작동합니다. 이렇게 하면 VM을 삭제할 때 이전에 설치된 소프트웨어가 새 VM에 남아 있지 않습니다.

설정

Debian11

  • VM 이름 : "Debian11"
  • OS 유형 : Debian_64
  • 메모리 : 4096 MB
  • CPU : 2
  • VRAM : 128 MB
  • 그래픽 컨트롤러 : VMSVGA
  • 네트워크 어댑터 1 : NAT
  • 네트워크 어댑터 2 : InternaL Network ("inet")
  • 저장소 컨트롤러 : IntelAhci (SATA)
  • 디스크 이미지 : Debian11.vdi
  • SSH 포트 포워딩 : 127.0.0.1:2220 -> VM:22

Kali Linux

  • VM 이름 : "Kali Linux"
  • OS 유형 : Linux_64
  • 메모리 : 4096 MB
  • CPU : 2
  • VRAM : 128 MB
  • 그래픽 컨트롤러 : VMSVGA
  • 네트워크 어댑터 1 : NAT
  • 네트워크 어댑터 2 : InternaL Network ("inet")
  • 저장소 컨트롤러 : IntelAhci (SATA)
  • 디스크 이미지 : KaliLinux.vdi
  • SSH 포트 포워딩 : 127.0.0.1:2225 -> VM:22
도구 다운로드