
استغلال إثبات المفهوم PowerShell لـ CVE-2023-24055 الذي يستخرج كلمات المرور النصية الصريحة من KeePass عن طريق إساءة استخدام وظيفة المشغل وتفريغ بيانات الاعتماد إلى ملف XML.
قم بتعديل المتغير $User في النص البرمجي واستبدل القيمة باسم المستخدم الخاص بك.
افتح PowerShell كمسؤول وقم بتشغيل النص البرمجي :
./PoC_CVE-2023-24055.ps1
بعد تنفيذ النص البرمجي افتح KeePass.
النتيجة مخزنة تحت "C:\Users\your_username\AppData\Local\Temp\output.xml"
كلمة المرور مخزنة بنص واضح تحت :
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>