
POC وماسح لـ CVE-2023-24055
أداة POC ومسح ضوئي لـ CVE-2023-24055
استخدم على مسؤوليتك الخاصة!
مُحلل بسيط لملف تكوين KeePass الذي يعمل تحت نظام Windows. ستفتح الأداة الدليل %APPDATA%\Roaming\KeePass\KeePass.config.xml وستقوم بإخراج جميع المحفزات. المحفزات
تم وضع علامة عليها على أنها خطيرة. هذا رأيي الشخصي، وأنا متأكد من أنه يمكنك القيام بأشياء ضارة باستخدام إجراءات أخرى أيضًا!
تلميح: إذا كنت لا تتعرف على بعض المحفزات، فتحقق منها بعناية!
كود إثبات المفهوم لـ CVE-2023-24055
ستفتح الأداة الدليل %APPDATA%\Roaming\KeePass\KeePass.config.xml وستضيف محفزًا إلى تكوين KeePass بحيث يتم تصدير قاعدة البيانات الحالية إلى c:\Users\%USERNAME%\KeepassExport.csv عند فتحها.
تم تعيين المعامل ExportNoKey إلى TRUE حتى لا يطلب KeePass كلمة المرور الرئيسية أثناء التصدير.
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button
هذا البرنامج لأغراض تعليمية فقط! لا تستخدمه لإيذاء أي شخص! باستخدام تطبيقي فإنك توافق تلقائيًا على جميع القوانين التي تنطبق عليك وتتحمل مسؤولية أفعالك! انتهاك القوانين يمكن أن يؤدي إلى عواقب وخيمة! كمطور، أنا لا أتحمل أي مسؤولية ولست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.