Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46604 — 利用 CVE-2023-44604。使用 Kali Linux VM(攻击者)和 Debian 11 服务器 VM(受害者) | Kitploit
工具/GitHubGitHub/klaasstessens/cve-2023-46604
漏洞分析漏洞利用渗透测试学习与教育远程访问工具实验室与实践
GitHubklaasstessens/cve-2023-46604

CVE-2023-46604

利用 CVE-2023-44604。使用 Kali Linux VM(攻击者)和 Debian 11 服务器 VM(受害者)

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46604 (作者: Ruben Fobe & Klaas Stessens)

介绍

[WARNING]

本项目仅用于教育和实验目的。 仅在您拥有或有权测试的环境中使用这些技术。

本实验将模拟利用CVE-2023-46604,使用Kali Linux VM(攻击者)和Debian 11服务器VM(受害者)。

此实验仅在您的主机操作系统为Windows时有效!
--> 如果您使用Linux,此实验将无法运行!

前提条件

  • Oracle VirtualBox
  • VBoxmanage(已在PATH中)
  • PowerShell
  • SSH客户端
  • 至少约30 GB可用磁盘空间

使用的软件

警告
Apache和Java软件将(通过脚本)自动安装在VM上。请勿在您的主机PC上手动安装它们!

我们在本次练习中使用以下软件:

  • VBoxManage
  • Apache ActiveMQ 5.18.2 (ActiveMQ)
  • Java OpenJDK 11.0.30 (Java)
  • Metasploit Framework(预安装在Kali VM上)

准备工作

安装VBoxManage,并将该命令设为环境变量:

  • VboxManage setup

将仓库克隆或下载到您选择的目录。(vboxmanage命令需要能够在此文件夹中工作)

  • 示例:C:\Users\<user_name>\CVE-2023-46604\

将仓库克隆到本地系统后,在该文件夹(\CVE-2023-46604\)中添加一个新文件夹VDI\。

您的文件夹结构现在应如下所示:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\

VDI

本实验中的脚本使用VDI来创建和删除VM。我们现在将下载以下VDI:

Debian VDI 安装

  1. 安装Debian 11 Bullseye(服务器版) virtualbox VDI。
  2. 将.vdi文件放入CVE-2023-46604\VDI\文件夹。
  3. 将此.vdi保存在该文件夹中,命名为Debian-original.vdi

Kali VDI 安装

  1. 安装Kali Linux 2025.2 virtualbox VDI。
  2. 将.vdi文件放入CVE-2023-46604\VDI\文件夹。
  3. 将此.vdi保存在该文件夹中,命名为Kali-original.vdi

您的文件夹结构现在应如下所示:

root@kitploit:~
CVE-2023-46604\
│
├── .gitignore
│
├── LICENSE
│
├── README.md
│
├── scripts\
│   ├── DebCreate.ps1
│   ├── DebDelete.ps1
│   ├── KalCreate.ps1
│   ├── KalDelete.ps1
│   ├── sshDebian.ps1
│   ├── sshKali.ps1
│   ├── softwareInstallDebian.sh
│   └── softwareInstallKali.sh
│
└── VDI\
    ├── Debian-original.vdi   
    └── Kali-original.vdi

创建Debian服务器VM

Debian VM 凭据:

用户名: osboxes
密码: osboxes.org

创建

  1. 转到您的scripts文件夹。
root@kitploit:~
cd scripts
  1. 创建Debian VM:
root@kitploit:~
.\DebCreate.ps1
  1. 您最终会看到消息 受害者VM的名称为:Debian11 。
  2. SSH连接到Debian VM,并安装必要的软件:
root@kitploit:~
.\sshDebian.ps1
  1. 终端会在几次尝试后要求输入VM的密码(参见凭据),输入密码。

[NOTE]
在第一次SSH连接时,您可能会看到如下消息:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2220' can't be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

这是正常的。SSH正在警告您,VM的主机密钥尚未存储在您的.ssh/known_hosts文件中。

  1. 之后终端会第二次要求输入VM密码,再次输入。
  2. 现在等待直到安装过程完成。
  3. 最终您会看到消息 ---- 软件安装成功 ---- 。
  4. 您的Debian VM现在已准备就绪。

如果您想查看您的Debian VM,可以通过SSH连接到VM:

root@kitploit:~
ssh -p2220 [email protected]

创建Kali Linux VM

Kali Linux VM 凭据:

用户名: osboxes
密码: osboxes.org

创建

  1. 转到您的scripts文件夹。通常您已经在上一步就在这里,否则:
root@kitploit:~
cd scripts
  1. 创建Kali Linux VM:
root@kitploit:~
.\KalCreate.ps1
  1. 在您得到消息 攻击者VM的名称为:Kali Linux 之后。
  2. 以GUI模式(默认模式)启动您的Kali Linux VM:
root@kitploit:~
vboxmanage startvm "Kali Linux"
  1. 当VM启动后,输入凭据:
  • 用户名: osboxes
  • 密码: osboxes.org
  1. 打开终端并启动SSH服务器。之后您可以关闭您的VM:
root@kitploit:~
# 启用ssh后,服务器将从此在启动时自动启动。
sudo systemctl enable ssh
root@kitploit:~
# 关闭VM。 
sudo poweroff

从此时起,SSH将在VM启动时自动启动。

如果您想查看您的Kali VM,可以通过SSH连接到VM:

root@kitploit:~
ssh -p2225 [email protected]

利用

  1. 回到您的CVE-2023-46604/scripts/文件夹,并通过SSH连接到您的Kali VM以配置网络设置并启动利用(使用Metasploit):
root@kitploit:~
.\sshKali.ps1
  1. 脚本将尝试使用SSH访问VM。当提示时,输入密码。

[NOTE]
在第一次SSH连接时,您可能会看到如下消息:

root@kitploit:~
The authenticity of host '[127.0.0.1]:2225' cant be established.
ED25519 key fingerprint is SHA256:...
Are you sure you want to continue connecting (yes/no/[fingerprint])?

这是正常的。SSH正在警告您,VM的主机密钥尚未存储在您的.ssh/known_hosts文件中。

  1. 然后您将被要求再输入两次VM密码。第一次是用于SSH连接到VM,第二次是用于执行利用本身(使用Metasploit)。
  2. 利用过程可能需要一些时间才能完成。最终,您会看到消息:“Command shell session 1 opened...Server stopped.” 现在您已经获得了对Debian VM的访问权限。

验证远程访问

您现在拥有了对Debian受害者VM的远程命令执行(RCE)访问权限。

您可以执行一些Linux命令来验证您现在可以远程访问Debian11 VM:

root@kitploit:~
# 显示当前目录
pwd
root@kitploit:~
# 检查操作系统
cat /etc/os-release
root@kitploit:~
# 检查当前用户
whoami
root@kitploit:~
# 检查内核信息
uname -a

预期结果

成功利用后:

  • 从Debian VM向Kali VM打开一个反向shell
  • 攻击者获得远程命令执行访问权限
  • 可以在受害者系统上远程执行命令

关于VM

VM架构

root@kitploit:~
                        ┌─────────────────────┐
                        │     Host System     │
                        │   (VirtualBox Host) │
                        └─────────┬───────────┘
                                  │
                 ┌────────────────┴────────────────┐
                 │                                 │
      NAT + Port Forwarding             NAT + Port Forwarding
        SSH: localhost:2225              SSH: localhost:2220
                 │                                 │
     ┌───────────┴───────────┐         ┌───────────┴───────────┐
     │     Kali Linux VM     │         │    Debian 11 Server   │
     │      (Attacker)       │         │       (Victim)        │
     │                       │         │                       │
     │  NIC1: NAT            │         │  NIC1: NAT            │
     │  NIC2: Internal Net   │<───────>│  NIC2: Internal Net   │
     │         "inet"        │         │         "inet"        │
     └───────────────────────┘         └───────────────────────┘

创建VM

当您想创建一个VM时,只需在scripts/文件夹中运行以下命令:

  • Debian VM创建 ==> .\DebCreate.ps1
  • Kali VM创建 ==> .\KaliCreate.ps1

当创建新VM时,DebCreate.ps1和KalCreate.ps1脚本首先复制原始VDI文件(例如Debian-original.vdi)。然后VBoxManage使用该副本来创建VM。

这确保了VM内进行的任何软件安装或配置更改不会保存到未来的VM创建中,从而使每个新VM都能从干净的VDI开始。

删除VM

退出VM后,您可以输入以下2个命令之一来删除VM(以及VDI副本)。在scripts/文件夹中运行以下命令:

  • Debian VM删除 ==> .\DebDelete.ps1
  • Kali VM删除 ==> .\KaliDelete.ps1

当VM被创建时,它们使用原始VDI的副本进行操作。这样,删除VM时,您不会在新VM上仍然有之前安装的软件。

设置

Debian11

  • VM名称: "Debian11"
  • 操作系统类型: Debian_64
  • 内存: 4096 MB
  • CPU数: 2
  • 显存: 128 MB
  • 图形控制器: VMSVGA
  • 网络适配器1: NAT
  • 网络适配器2: 内部网络 ("inet")
  • 存储控制器: IntelAhci (SATA)
  • 磁盘镜像: Debian11.vdi
  • SSH端口转发: 127.0.0.1:2220 -> VM:22

Kali Linux

  • VM名称: "Kali Linux"
  • 操作系统类型: Linux_64
  • 内存: 4096 MB
  • CPU数: 2
  • 显存: 128 MB
  • 图形控制器: VMSVGA
  • 网络适配器1: NAT
  • 网络适配器2: 内部网络 ("inet")
  • 存储控制器: IntelAhci (SATA)
  • 磁盘镜像: KaliLinux.vdi
  • SSH端口转发: 127.0.0.1:2225 -> VM:22
下载工具