Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-24055 — POC وماسح لـ CVE-2023-24055 | Kitploit
أدوات/GitHubGitHub/deetl/cve-2023-24055
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubdeetl/cve-2023-24055

CVE-2023-24055

POC وماسح لـ CVE-2023-24055

عرض المستودع
6513منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-24055

أداة POC ومسح ضوئي لـ CVE-2023-24055

استخدم على مسؤوليتك الخاصة!

config_scanner.py

مُحلل بسيط لملف تكوين KeePass الذي يعمل تحت نظام Windows. ستفتح الأداة الدليل %APPDATA%\Roaming\KeePass\KeePass.config.xml وستقوم بإخراج جميع المحفزات. المحفزات

  • تنفيذ سطر الأوامر / URL
  • مزامنة قاعدة البيانات النشطة مع ملف/URL
  • تصدير قاعدة البيانات النشطة

تم وضع علامة عليها على أنها خطيرة. هذا رأيي الشخصي، وأنا متأكد من أنه يمكنك القيام بأشياء ضارة باستخدام إجراءات أخرى أيضًا!

تلميح: إذا كنت لا تتعرف على بعض المحفزات، فتحقق منها بعناية!

poc.py

كود إثبات المفهوم لـ CVE-2023-24055

ستفتح الأداة الدليل %APPDATA%\Roaming\KeePass\KeePass.config.xml وستضيف محفزًا إلى تكوين KeePass بحيث يتم تصدير قاعدة البيانات الحالية إلى c:\Users\%USERNAME%\KeepassExport.csv عند فتحها.

تم تعيين المعامل ExportNoKey إلى TRUE حتى لا يطلب KeePass كلمة المرور الرئيسية أثناء التصدير.

المهام:

  • إضافة ميزة إلى config_scanner لقراءة ملفات التكوين العشوائية المقدمة عبر سطر الأوامر

معرفات الإجراءات

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

قراءات إضافية

  • أمثلة المحفزات: https://keepass.info/help/kb/trigger_examples.html
  • مناقشة على Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • المعرفات: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

إخلاء مسؤولية

هذا البرنامج لأغراض تعليمية فقط! لا تستخدمه لإيذاء أي شخص! باستخدام تطبيقي فإنك توافق تلقائيًا على جميع القوانين التي تنطبق عليك وتتحمل مسؤولية أفعالك! انتهاك القوانين يمكن أن يؤدي إلى عواقب وخيمة! كمطور، أنا لا أتحمل أي مسؤولية ولست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

تنزيل الأداة