Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46604 — Эксплуатация CVE-2023-44604. Использование Kali Linux VM (атакующий) и Debian 11 server VM (жертва) | Kitploit
Инструменты/GitHubGitHub/klaasstessens/cve-2023-46604
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

Эксплуатация CVE-2023-44604. Использование Kali Linux VM (атакующий) и Debian 11 server VM (жертва)

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46604 (Авторы: Ruben Fobe и Klaas Stessens)

Введение

[ПРЕДУПРЕЖДЕНИЕ]

Этот проект предназначен только для образовательных и лабораторных целей. Используйте эти методы только в средах, которыми вы владеете или на тестирование которых у вас есть разрешение.

Эта лабораторная работа будет моделировать эксплуатацию CVE-2023-46604 с использованием виртуальной машины Kali Linux (атакующий) и серверной виртуальной машины Debian 11 (жертва).

Эта лабораторная работа работает только если ваша хостовая ОС — Windows!
--> Если вы используете Linux, эта работа не будет работать!

Предварительные требования

  • Oracle VirtualBox
  • VBoxmanage (доступен в PATH)
  • PowerShell
  • SSH client
  • Минимум ~30 ГБ свободного места на диске

Используемое программное обеспечение

ПРЕДУПРЕЖДЕНИЕ
Программное обеспечение Apache и Java будет автоматически установлено (с помощью скриптов) на виртуальные машины. Не устанавливайте их вручную на вашем хост-компьютере!

Мы используем следующее программное обеспечение в этом упражнении:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK ()
11.0.30
Java
  • Metasploit Framework (Предустановлен на Kali vm)
  • Подготовка

    Установите VBoxManage и сделайте команду переменной окружения:

    • VboxManage setup

    Клонируйте или загрузите репозиторий в выбранное вами место. (команды vboxmanage должны иметь возможность работать в этой папке)

    • Пример: C:\Users\<user_name>\CVE-2023-46604\

    После того как вы клонировали репозиторий на локальную систему, добавьте в эту папку (\CVE-2023-46604\) новую папку VDI\.

    Ваша структура папок теперь должна выглядеть так:

    root@kitploit:~
    CVE-2023-46604\
    │
    ├── .gitignore
    │
    ├── LICENSE
    │
    ├── README.md
    │
    ├── scripts\
    │   ├── DebCreate.ps1
    │   ├── DebDelete.ps1
    │   ├── KalCreate.ps1
    │   ├── KalDelete.ps1
    │   ├── sshDebian.ps1
    │   ├── sshKali.ps1
    │   ├── softwareInstallDebian.sh
    │   └── softwareInstallKali.sh
    │
    └── VDI\
    

    VDI

    Скрипты в этой лабораторной работе используют VDI для создания и удаления виртуальных машин. Сейчас мы загрузим следующие VDI:

    Установка Debian VDI

    1. Установите Debian 11 Bullseye (server) virtualbox VDI.
    2. Поместите файл .vdi в папку CVE-2023-46604\VDI\.
    3. Сохраните .vdi в этой папке как Debian-original.vdi

    Установка Kali VDI

    1. Установите Kali Linux 2025.2 virtualbox VDI.
    2. Поместите файл .vdi в папку CVE-2023-46604\VDI\.
    3. Сохраните .vdi в этой папке как Kali-original.vdi

    Ваша структура папок теперь должна выглядеть так:

    root@kitploit:~
    CVE-2023-46604\
    │
    ├── .gitignore
    │
    ├── LICENSE
    │
    ├── README.md
    │
    ├── scripts\
    │   ├── DebCreate.ps1
    │   ├── DebDelete.ps1
    │   ├── KalCreate.ps1
    │   ├── KalDelete.ps1
    │   ├── sshDebian.ps1
    │   ├── sshKali.ps1
    │   ├── softwareInstallDebian.sh
    │   └── softwareInstallKali.sh
    │
    └── VDI\
        ├── Debian-original.vdi   
        └── Kali-original.vdi
    

    Создание виртуальной машины Debian Server

    Учётные данные Debian VM:

    Имя пользователя: osboxes
    Пароль: osboxes.org

    Создание

    1. Перейдите в папку со скриптами.
    root@kitploit:~
    cd scripts
    
    1. Создайте Debian VM:
    root@kitploit:~
    .\DebCreate.ps1
    
    1. В итоге вы увидите сообщение Имя виртуальной машины жертвы: Debian11 .
    2. Подключитесь по SSH к Debian VM и установите необходимое ПО:
    root@kitploit:~
    .\sshDebian.ps1
    
    1. Терминал через несколько попыток запросит пароль виртуальной машины (см. учётные данные), введите пароль.

    [ПРИМЕЧАНИЕ]
    При первом SSH-подключении вы можете увидеть сообщение:

    root@kitploit:~
    The authenticity of host '[127.0.0.1]:2220' can't be established.
    ED25519 key fingerprint is SHA256:...
    Are you sure you want to continue connecting (yes/no/[fingerprint])?
    

    Это нормально. SSH предупреждает, что ключ хоста виртуальной машины ещё не сохранён в вашем файле .ssh/known_hosts.

    1. После этого терминал запросит пароль виртуальной машины второй раз, введите его снова.
    2. Теперь подождите, пока завершится процесс установки.
    3. В конце вы получите сообщение ---- Программное обеспечение успешно установлено ----.
    4. Ваша Debian VM готова.

    Если вы хотите проверить вашу Debian VM, вы можете подключиться к ней по SSH:

    root@kitploit:~
    ssh -p2220 [email protected]
    

    Создание виртуальной машины Kali Linux

    Учётные данные Kali Linux VM:

    Имя пользователя: osboxes
    Пароль: osboxes.org

    Создание

    1. Перейдите в папку со скриптами. Обычно вы всё ещё здесь после предыдущих шагов, иначе:
    root@kitploit:~
    cd scripts
    
    1. Создайте Kali Linux VM:
    root@kitploit:~
    .\KalCreate.ps1
    
    1. После того как вы получите сообщение Имя виртуальной машины атакующего: Kali Linux.
    2. Запустите вашу Kali Linux VM в графическом режиме (по умолчанию):
    root@kitploit:~
    vboxmanage startvm "Kali Linux"
    
    1. Когда виртуальная машина запустится, введите учётные данные:
    • Имя пользователя: osboxes
    • Пароль: osboxes.org
    1. Откройте терминал и запустите SSH-сервер. После этого вы можете закрыть виртуальную машину:
    root@kitploit:~
    # При включении ssh сервер будет запускаться при загрузке.
    sudo systemctl enable ssh
    
    root@kitploit:~
    # Выключить виртуальную машину. 
    sudo poweroff
    

    Начиная с этого момента SSH будет автоматически запускаться при загрузке виртуальной машины.

    Если вы хотите проверить вашу Kali VM, вы можете подключиться к ней по SSH:

    root@kitploit:~
    ssh -p2225 [email protected]
    

    Эксплуатация

    1. Вернитесь в папку CVE-2023-46604/scripts/ и подключитесь по SSH к вашей Kali VM, чтобы настроить сетевые параметры и запустить эксплойт (с помощью Metasploit):
    root@kitploit:~
    .\sshKali.ps1
    
    1. Скрипт попытается использовать SSH для доступа к виртуальной машине. При запросе введите пароль.

    [ПРИМЕЧАНИЕ]
    При первом SSH-подключении вы можете увидеть сообщение:

    root@kitploit:~
    The authenticity of host '[127.0.0.1]:2225' cant be established.
    ED25519 key fingerprint is SHA256:...
    Are you sure you want to continue connecting (yes/no/[fingerprint])?
    

    Это нормально. SSH предупреждает, что ключ хоста виртуальной машины ещё не сохранён в вашем файле .ssh/known_hosts.

    1. Затем вас попросят ввести пароль виртуальной машины ещё 2 раза. Первый раз — для SSH-подключения к виртуальной машине, второй — для выполнения самого эксплойта (с помощью Metasploit).
    2. Процесс эксплуатации может занять некоторое время. В конце вы получите сообщение: "Command shell session 1 opened...Server stopped.". Теперь у вас есть доступ к Debian VM.

    Проверка удалённого доступа

    Теперь у вас есть доступ удалённого выполнения команд (RCE) к виртуальной машине-жертве Debian.

    Вы можете выполнить несколько команд Linux, чтобы убедиться, что у вас есть удалённый доступ к Debian11 VM:

    root@kitploit:~
    # Показать текущую директорию
    pwd
    
    root@kitploit:~
    # Проверить операционную систему
    cat /etc/os-release
    
    root@kitploit:~
    # Проверить текущего пользователя
    whoami
    
    root@kitploit:~
    # Проверить информацию о ядре
    uname -a
    

    Ожидаемый результат

    После успешной эксплуатации:

    • Открывается обратная оболочка (reverse shell) от Debian VM к Kali VM
    • Атакующий получает доступ удалённого выполнения команд
    • Команды могут выполняться на системе жертвы удалённо

    О виртуальных машинах

    Архитектура виртуальных машин

    root@kitploit:~
                            ┌─────────────────────┐
                            │     Host System     │
                            │   (VirtualBox Host) │
                            └─────────┬───────────┘
                                      │
                     ┌────────────────┴────────────────┐
                     │                                 │
          NAT + Port Forwarding             NAT + Port Forwarding
            SSH: localhost:2225              SSH: localhost:2220
                     │                                 │
         ┌───────────┴───────────┐         ┌───────────┴───────────┐
         │     Kali Linux VM     │         │    Debian 11 Server   │
         │      (Attacker)       │         │       (Victim)        │
         │                       │         │                       │
         │  NIC1: NAT            │         │  NIC1: NAT            │
         │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
         │         "inet"        │         │         "inet"        │
         └───────────────────────┘         └───────────────────────┘
    

    Создание виртуальных машин

    Когда вы хотите создать виртуальную машину, просто выполните следующую команду в папке scripts/:

    • Создание Debian VM ==> .\DebCreate.ps1
    • Создание Kali VM ==> .\KaliCreate.ps1

    Когда создаётся новая виртуальная машина, скрипты DebCreate.ps1 и KalCreate.ps1 сначала делают копию исходного VDI-файла (например, Debian-original.vdi). Затем VBoxManage использует эту копию для создания виртуальной машины.

    Это гарантирует, что любые установки программного обеспечения или изменения конфигурации, сделанные внутри виртуальной машины, не сохраняются для будущих созданий, что позволяет каждой новой виртуальной машине начинать с чистого VDI.

    Удаление виртуальных машин

    После выхода из виртуальной машины вы можете ввести одну из 2 команд для удаления виртуальной машины (и копии VDI). Выполните следующую команду в папке scripts/:

    • Удаление Debian VM ==> .\DebDelete.ps1
    • Удаление Kali VM ==> .\KaliDelete.ps1

    Когда виртуальные машины создаются, они работают с копии исходного VDI. Таким образом, при удалении виртуальной машины ранее установленное программное обеспечение не останется на новой виртуальной машине.

    Настройки

    Debian11

    • Имя виртуальной машины : "Debian11"
    • Тип ОС : Debian_64
    • Память : 4096 МБ
    • ЦП : 2
    • Видеопамять : 128 МБ
    • Графический контроллер : VMSVGA
    • Сетевой адаптер 1 : NAT
    • Сетевой адаптер 2 : Внутренняя сеть ("inet")
    • Контроллер хранения : IntelAhci (SATA)
    • Образ диска : Debian11.vdi
    • Проброс портов SSH : 127.0.0.1:2220 -> VM:22

    Kali Linux

    • Имя виртуальной машины : "Kali Linux"
    • Тип ОС : Linux_64
    • Память : 4096 МБ
    • ЦП : 2
    • Видеопамять : 128 МБ
    • Графический контроллер : VMSVGA
    • Сетевой адаптер 1 : NAT
    • Сетевой адаптер 2 : Внутренняя сеть ("inet")
    • Контроллер хранения : IntelAhci (SATA)
    • Образ диска : KaliLinux.vdi
    • Проброс портов SSH : 127.0.0.1:2225 -> VM:22
    Скачать инструмент