Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46604 — Exploração do CVE-2023-44604. Usando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima). | Kitploit
Ferramentas/GitHubGitHub/klaasstessens/cve-2023-46604
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoLabs e Prática
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Exploração do CVE-2023-44604. Usando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima).

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-46604 (Por Ruben Fobe & Klaas Stessens)

Introdução

[AVISO]

Este projeto destina-se apenas a fins educacionais e de laboratório. Utilize estas técnicas apenas em ambientes que você possui ou está autorizado a testar.

Este laboratório simulará a exploração do CVE-2023-46604, utilizando uma VM Kali Linux (atacante) e uma VM servidor Debian 11 (vítima).

Este laboratório só funciona se o sistema operacional anfitrião for Windows!
--> Se estiver usando Linux, este laboratório não funcionará!

Pré-requisitos

  • Oracle VirtualBox
  • VBoxmanage (disponível no PATH)
  • PowerShell
  • Cliente SSH
  • Mínimo de ~30 GB de espaço livre em disco

Software utilizado

AVISO
O software Apache e Java será instalado automaticamente (usando scripts) nas VMs. Não instale isso manualmente no seu PC anfitrião!

Utilizamos o seguinte software neste exercício:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Pré-instalado na VM Kali)

Preparação

Instale o VBoxManage e torne o comando uma variável de ambiente:

  • Configuração do VboxManage

Clone ou baixe o repositório para um local de sua escolha. (os comandos vboxmanage precisam funcionar nesta pasta)

  • Exemplo: C:\Users\<nome_do_usuário>\CVE-2023-46604\

Após clonar o repositório em seu sistema local, adicione naquela pasta (\CVE-2023-46604\) uma nova pasta VDI\.

A estrutura da sua pasta deve ficar assim:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI's

Os scripts neste laboratório utilizam VDI's para criar e excluir VMs. Agora baixaremos os seguintes VDI's:

Instalação do VDI Debian

  1. Instale o VDI do VirtualBox Debian 11 Bullseye (server).
  2. Coloque o arquivo .vdi na pasta CVE-2023-46604\VDI\.
  3. Salve o .vdi nesta pasta como Debian-original.vdi

Instalação do VDI Kali

  1. Instale o VDI do VirtualBox Kali Linux 2025.2.
  2. Coloque o arquivo .vdi na pasta CVE-2023-46604\VDI\.
  3. Salve o .vdi nesta pasta como Kali-original.vdi

Sua estrutura de pastas deve ficar assim:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Criação da VM servidor Debian

Credenciais da VM Debian:

Nome de usuário: osboxes
Senha: osboxes.org

Criação

  1. Vá para a sua pasta de scripts.
root@kitploit:~
cd scripts
  1. Crie a VM Debian:
root@kitploit:~
.\DebCreate.ps1
  1. Você verá eventualmente a mensagem O nome da VM vítima é: Debian11 .
  2. Faça SSH na VM Debian e instale o software necessário:
root@kitploit:~
.\sshDebian.ps1
  1. O terminal, após algumas tentativas, solicitará a senha da VM (veja as credenciais). Insira a senha.

[NOTA]
Na primeira conexão SSH, você pode ver uma mensagem como:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Isso é normal. O SSH está avisando que a chave do host da VM ainda não está armazenada no seu arquivo .ssh/known_hosts.

  1. Depois disso, o terminal solicitará a senha da VM uma segunda vez. Insira-a novamente.
  2. Agora aguarde até que o processo de instalação termine.
  3. No final, você receberá a mensagem ---- Software instalado com sucesso ----.
  4. Sua VM Debian está pronta.

Se quiser verificar sua VM Debian, você pode fazer SSH na VM:

root@kitploit:~
ssh -p2220 [email protected]

Criação da VM Kali Linux

Credenciais da VM Kali Linux:

Nome de usuário: osboxes
Senha: osboxes.org

Criação

  1. Vá para a sua pasta de scripts. Normalmente você ainda está aqui das etapas anteriores, caso contrário:
root@kitploit:~
cd scripts
  1. Crie a VM Kali Linux:
root@kitploit:~
.\KalCreate.ps1
  1. Após receber a mensagem O nome da VM atacante é: Kali Linux.
  2. Inicie sua VM Kali Linux no modo GUI (modo padrão):
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. Quando a VM iniciar, insira as credenciais:
  • Nome de usuário: osboxes
  • Senha: osboxes.org
  1. Abra o terminal e inicie o servidor SSH. Depois disso, você pode fechar sua VM:
root@kitploit:~
# When enabling ssh, the server will from then on start on boot.
sudo systemctl enable ssh
root@kitploit:~
# Power off the VM. 
sudo poweroff

A partir deste ponto, o SSH iniciará automaticamente quando a VM inicializar.

Se quiser verificar sua VM Kali, você pode fazer SSH na VM:

root@kitploit:~
ssh -p2225 [email protected]

Exploração

  1. Volte para sua pasta CVE-2023-46604/scripts/ e faça SSH na sua VM Kali para configurar as configurações de rede e iniciar o exploit (usando Metasploit):
root@kitploit:~
.\sshKali.ps1
  1. O script tentará usar SSH para acessar a VM. Quando solicitado, insira a senha.

[NOTA]
Na primeira conexão SSH, você pode ver uma mensagem como:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Isso é normal. O SSH está avisando que a chave do host da VM ainda não está armazenada no seu arquivo .ssh/known_hosts.

  1. Em seguida, será solicitada a senha da VM mais 2 vezes. A primeira é para fazer SSH na VM, e a segunda para executar o exploit em si (usando Metasploit).
  2. O processo de exploração pode levar algum tempo para ser concluído. Eventualmente, você receberá a mensagem: "Command shell session 1 opened...Server stopped.". Agora você tem acesso à VM Debian.

Verificando o acesso remoto

Você agora tem acesso de Execução Remota de Comandos (RCE) à VM Debian vítima.

Você pode executar alguns comandos Linux para verificar que agora tem acesso remoto à VM Debian11:

root@kitploit:~
# Show the current directory
pwd
root@kitploit:~
# Check the operating system
cat /etc/os-release
root@kitploit:~
# Check the current user
whoami
root@kitploit:~
# Check the kernel information
uname -a

Resultado Esperado

Após a exploração bem-sucedida:

  • Um shell reverso é aberto da VM Debian para a VM Kali
  • O atacante obtém acesso de execução remota de comandos
  • Comandos podem ser executados remotamente no sistema vítima

Sobre as VMs

Arquitetura das VMs

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

Criação das VMs

Quando quiser criar uma VM, basta executar o seguinte comando na pasta scripts/:

  • Criação da VM Debian ==> .\DebCreate.ps1
  • Criação da VM Kali ==> .\KaliCreate.ps1

Quando uma nova VM é criada, os scripts DebCreate.ps1 e KalCreate.ps1 primeiro fazem uma cópia do arquivo VDI original (ex. Debian-original.vdi). O VBoxManage então usa esta cópia para criar a VM.

Isso garante que quaisquer instalações de software ou alterações de configuração feitas dentro de uma VM não sejam salvas em futuras criações de VM, permitindo que cada nova VM inicie a partir de um VDI limpo.

Exclusão das VMs

Após sair de uma VM, você pode executar um dos 2 comandos para excluir a VM (e uma cópia do VDI). Execute o seguinte comando na pasta scripts/:

  • Exclusão da VM Debian ==> .\DebDelete.ps1
  • Exclusão da VM Kali ==> .\KaliDelete.ps1

Quando as VMs são criadas, elas operam a partir de uma cópia de um VDI original. Dessa forma, ao excluir uma VM, você não terá o software instalado anteriormente ainda em uma nova VM.

Configurações

Debian11

PropriedadeValor
Nome da VM"Debian11"
Tipo de SODebian_64
Memória4096 MB
CPUs2
VRAM128 MB
Controlador GráficoVMSVGA
Adaptador de Rede 1NAT
Adaptador de Rede 2InternaL Network ("inet")
Controlador de ArmazenamentoIntelAhci (SATA)
Imagem de discoDebian11.vdi
Encaminhamento de porta SSH127.0.0.1:2220 -> VM:22

Kali Linux

PropriedadeValor
Nome da VM"Kali Linux"
Tipo de SOLinux_64
Memória4096 MB
CPUs2
VRAM128 MB
Controlador GráficoVMSVGA
Adaptador de Rede 1NAT
Adaptador de Rede 2InternaL Network ("inet")
Controlador de ArmazenamentoIntelAhci (SATA)
Imagem de discoKaliLinux.vdi
Encaminhamento de porta SSH127.0.0.1:2225 -> VM:22
Baixar ferramenta