Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604 — Эксплуатация CVE-2023-44604. Использование Kali Linux VM (атакующий) и Debian 11 server VM (жертва) | Kitploit
Инструменты/GitHubGitHub/klaasstessens/cve-2023-46604
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Эксплуатация CVE-2023-44604. Использование Kali Linux VM (атакующий) и Debian 11 server VM (жертва)

Репозиторий
104 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46604 (Авторы: Ruben Fobe и Klaas Stessens)

Введение

[ПРЕДУПРЕЖДЕНИЕ]

Этот проект предназначен только для образовательных и лабораторных целей. Используйте эти методы только в средах, которыми вы владеете или на тестирование которых у вас есть разрешение.

Эта лабораторная работа будет моделировать эксплуатацию CVE-2023-46604 с использованием виртуальной машины Kali Linux (атакующий) и серверной виртуальной машины Debian 11 (жертва).

Эта лабораторная работа работает только если ваша хостовая ОС — Windows!
--> Если вы используете Linux, эта работа не будет работать!

Предварительные требования

  • Oracle VirtualBox
  • VBoxmanage (доступен в PATH)
  • PowerShell
  • SSH client
  • Минимум ~30 ГБ свободного места на диске

Используемое программное обеспечение

ПРЕДУПРЕЖДЕНИЕ
Программное обеспечение Apache и Java будет автоматически установлено (с помощью скриптов) на виртуальные машины. Не устанавливайте их вручную на вашем хост-компьютере!

Мы используем следующее программное обеспечение в этом упражнении:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework (Предустановлен на Kali vm)

Подготовка

Установите VBoxManage и сделайте команду переменной окружения:

  • VboxManage setup

Клонируйте или загрузите репозиторий в выбранное вами место. (команды vboxmanage должны иметь возможность работать в этой папке)

  • Пример: C:\Users\<user_name>\CVE-2023-46604\

После того как вы клонировали репозиторий на локальную систему, добавьте в эту папку (\CVE-2023-46604\) новую папку VDI\.

Ваша структура папок теперь должна выглядеть так:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI

Скрипты в этой лабораторной работе используют VDI для создания и удаления виртуальных машин. Сейчас мы загрузим следующие VDI:

Установка Debian VDI

  1. Установите Debian 11 Bullseye (server) virtualbox VDI.
  2. Поместите файл .vdi в папку CVE-2023-46604\VDI\.
  3. Сохраните .vdi в этой папке как Debian-original.vdi

Установка Kali VDI

  1. Установите Kali Linux 2025.2 virtualbox VDI.
  2. Поместите файл .vdi в папку CVE-2023-46604\VDI\.
  3. Сохраните .vdi в этой папке как Kali-original.vdi

Ваша структура папок теперь должна выглядеть так:

CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

Создание виртуальной машины Debian Server

Учётные данные Debian VM:

Имя пользователя: osboxes
Пароль: osboxes.org

Создание

  1. Перейдите в папку со скриптами.
cd scripts
  1. Создайте Debian VM:
.\DebCreate.ps1
  1. В итоге вы увидите сообщение Имя виртуальной машины жертвы: Debian11 .
  2. Подключитесь по SSH к Debian VM и установите необходимое ПО:
.\sshDebian.ps1
  1. Терминал через несколько попыток запросит пароль виртуальной машины (см. учётные данные), введите пароль.

[ПРИМЕЧАНИЕ]
При первом SSH-подключении вы можете увидеть сообщение:

The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Это нормально. SSH предупреждает, что ключ хоста виртуальной машины ещё не сохранён в вашем файле .ssh/known_hosts.

  1. После этого терминал запросит пароль виртуальной машины второй раз, введите его снова.
  2. Теперь подождите, пока завершится процесс установки.
  3. В конце вы получите сообщение ---- Программное обеспечение успешно установлено ----.
  4. Ваша Debian VM готова.

Если вы хотите проверить вашу Debian VM, вы можете подключиться к ней по SSH:

ssh -p2220 [email protected]

Создание виртуальной машины Kali Linux

Учётные данные Kali Linux VM:

Имя пользователя: osboxes
Пароль: osboxes.org

Создание

  1. Перейдите в папку со скриптами. Обычно вы всё ещё здесь после предыдущих шагов, иначе:
cd scripts
  1. Создайте Kali Linux VM:
.\KalCreate.ps1
  1. После того как вы получите сообщение Имя виртуальной машины атакующего: Kali Linux.
  2. Запустите вашу Kali Linux VM в графическом режиме (по умолчанию):
vboxmanage startvm "Kali Linux"
  1. Когда виртуальная машина запустится, введите учётные данные:
  • Имя пользователя: osboxes
  • Пароль: osboxes.org
  1. Откройте терминал и запустите SSH-сервер. После этого вы можете закрыть виртуальную машину:
# При включении ssh сервер будет запускаться при загрузке.
sudo systemctl enable ssh
# Выключить виртуальную машину. 
sudo poweroff

Начиная с этого момента SSH будет автоматически запускаться при загрузке виртуальной машины.

Если вы хотите проверить вашу Kali VM, вы можете подключиться к ней по SSH:

ssh -p2225 [email protected]

Эксплуатация

  1. Вернитесь в папку CVE-2023-46604/scripts/ и подключитесь по SSH к вашей Kali VM, чтобы настроить сетевые параметры и запустить эксплойт (с помощью Metasploit):
.\sshKali.ps1
  1. Скрипт попытается использовать SSH для доступа к виртуальной машине. При запросе введите пароль.

[ПРИМЕЧАНИЕ]
При первом SSH-подключении вы можете увидеть сообщение:

The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

Это нормально. SSH предупреждает, что ключ хоста виртуальной машины ещё не сохранён в вашем файле .ssh/known_hosts.

  1. Затем вас попросят ввести пароль виртуальной машины ещё 2 раза. Первый раз — для SSH-подключения к виртуальной машине, второй — для выполнения самого эксплойта (с помощью Metasploit).
  2. Процесс эксплуатации может занять некоторое время. В конце вы получите сообщение: "Command shell session 1 opened...Server stopped.". Теперь у вас есть доступ к Debian VM.

Проверка удалённого доступа

Теперь у вас есть доступ удалённого выполнения команд (RCE) к виртуальной машине-жертве Debian.

Вы можете выполнить несколько команд Linux, чтобы убедиться, что у вас есть удалённый доступ к Debian11 VM:

# Показать текущую директорию
pwd
# Проверить операционную систему
cat /etc/os-release
# Проверить текущего пользователя
whoami
# Проверить информацию о ядре
uname -a

Ожидаемый результат

После успешной эксплуатации:

  • Открывается обратная оболочка (reverse shell) от Debian VM к Kali VM
  • Атакующий получает доступ удалённого выполнения команд
  • Команды могут выполняться на системе жертвы удалённо

О виртуальных машинах

Скачать инструмент