Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604 — Exploração do CVE-2023-44604. Usando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima). | Kitploit
Ferramentas/GitHubGitHub/klaasstessens/cve-2023-46604
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Exploração do CVE-2023-44604. Usando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima).

Ver Repositório
10há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46604 (Por Ruben Fobe & Klaas Stessens)

Introdução

[AVISO]

Este projeto destina-se apenas a fins educacionais e de laboratório. Utilize estas técnicas apenas em ambientes que você possui ou está autorizado a testar.

Este laboratório simulará a exploração do CVE-2023-46604, utilizando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima).

Este laboratório só funciona se o sistema operacional anfitrião for Windows!
--> Se estiver usando Linux, este laboratório não funcionará!

Pré-requisitos

  • Oracle VirtualBox
  • VBoxmanage (disponível no PATH)
  • PowerShell
  • Cliente SSH
  • Mínimo de ~30 GB de espaço livre em disco

Software utilizado

AVISO
O software Apache e Java será instalado automaticamente (usando scripts) nas VMs. Não instale isso manualmente no seu PC anfitrião!

Utilizamos o seguinte software neste exercício:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Pré-instalado na VM Kali)

Preparação

Instale o VBoxManage e torne o comando uma variável de ambiente:

  • Configuração do VboxManage

Clone ou baixe o repositório para um local de sua escolha. (os comandos vboxmanage precisam funcionar nesta pasta)

  • Exemplo: C:\Users\<nome_do_usuário>\CVE-2023-46604\

Após clonar o repositório em seu sistema local, adicione naquela pasta (\CVE-2023-46604\) uma nova pasta VDI\.

A estrutura da sua pasta deve ficar assim:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI's

Os scripts neste laboratório utilizam VDI's para criar e excluir VMs. Agora baixaremos os seguintes VDI's:

Instalação do VDI Debian

  1. Instale o VDI do VirtualBox Debian 11 Bullseye (server).
  2. Coloque o arquivo .vdi na pasta CVE-2023-46604\VDI\.
  3. Salve o .vdi nesta pasta como Debian-original.vdi

Instalação do VDI Kali

  1. Instale o VDI do VirtualBox Kali Linux 2025.2.
  2. Coloque o arquivo .vdi na pasta CVE-2023-46604\VDI\.
  3. Salve o .vdi nesta pasta como Kali-original.vdi

Sua estrutura de pastas deve ficar assim:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Criação da VM servidor Debian

Credenciais da VM Debian:

Nome de usuário: osboxes
Senha: osboxes.org

Criação

  1. Vá para a sua pasta de scripts.
cd scripts
  1. Crie a VM Debian:
.\DebCreate.ps1
  1. Você verá eventualmente a mensagem O nome da VM vítima é: Debian11 .
  2. Faça SSH na VM Debian e instale o software necessário:
.\sshDebian.ps1
  1. O terminal, após algumas tentativas, solicitará a senha da VM (veja as credenciais). Insira a senha.

[NOTA]
Na primeira conexão SSH, você pode ver uma mensagem como:

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Isso é normal. O SSH está avisando que a chave do host da VM ainda não está armazenada no seu arquivo .ssh/known_hosts.

  1. Depois disso, o terminal solicitará a senha da VM uma segunda vez. Insira-a novamente.
  2. Agora aguarde até que o processo de instalação termine.
  3. No final, você receberá a mensagem ---- Software instalado com sucesso ----.
  4. Sua VM Debian está pronta.

Se quiser verificar sua VM Debian, você pode fazer SSH na VM:

ssh -p2220 [email protected]

Criação da VM Kali Linux

Credenciais da VM Kali Linux:

Nome de usuário: osboxes
Senha: osboxes.org

Criação

  1. Vá para a sua pasta de scripts. Normalmente você ainda está aqui das etapas anteriores, caso contrário:
cd scripts
  1. Crie a VM Kali Linux:
.\KalCreate.ps1
  1. Após receber a mensagem O nome da VM atacante é: Kali Linux.
  2. Inicie sua VM Kali Linux no modo GUI (modo padrão):
vboxmanage startvm "Kali Linux"
  1. Quando a VM iniciar, insira as credenciais:
  • Nome de usuário: osboxes
  • Senha: osboxes.org
  1. Abra o terminal e inicie o servidor SSH. Depois disso, você pode fechar sua VM:
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
# Power off the VM. 
sudo poweroff

A partir deste ponto, o SSH iniciará automaticamente quando a VM inicializar.

Se quiser verificar sua VM Kali, você pode fazer SSH na VM:

ssh -p2225 [email protected]

Exploração

  1. Volte para sua pasta CVE-2023-46604/scripts/ e faça SSH na sua VM Kali para configurar as configurações de rede e iniciar o exploit (usando Metasploit):
.\sshKali.ps1
  1. O script tentará usar SSH para acessar a VM. Quando solicitado, insira a senha.

[NOTA]
Na primeira conexão SSH, você pode ver uma mensagem como:

The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Isso é normal. O SSH está avisando que a chave do host da VM ainda não está armazenada no seu arquivo .ssh/known_hosts.

  1. Em seguida, será solicitada a senha da VM mais 2 vezes. A primeira é para fazer SSH na VM, e a segunda para executar o exploit em si (usando Metasploit).
  2. O processo de exploração pode levar algum tempo para ser concluído. Eventualmente, você receberá a mensagem: "Command shell session 1 opened...Server stopped.". Agora você tem acesso à VM Debian.

Verificando o acesso remoto

Você agora tem acesso de Execução Remota de Comandos (RCE) à VM Debian vítima.

Você pode executar alguns comandos Linux para verificar que agora tem acesso remoto à VM Debian11:

# Show the current directory
pwd
# Check the operating system
cat /etc/os-release
# Check the current user
whoami
# Check the kernel information
uname -a

Resultado Esperado

Após a exploração bem-sucedida:

  • Um shell reverso é aberto da VM Debian para a VM Kali
  • O atacante obtém acesso de execução remota de comandos
  • Comandos podem ser executados remotamente no sistema vítima

Sobre as VMs

Baixar ferramenta