Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC_CVE-2023-24055 — استغلال إثبات المفهوم PowerShell لـ CVE-2023-24055 الذي يستخرج كلمات المرور النصية الصريحة من KeePass عن طريق إساءة استخدام وظيفة المشغل وتفريغ بيانات الاعتماد إلى ملف XML. | Kitploit
أدوات/GitHubGitHub/julesbozouklian/poc_cve-2023-24055
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلال
GitHubjulesbozouklian/poc_cve-2023-24055

PoC_CVE-2023-24055

استغلال إثبات المفهوم PowerShell لـ CVE-2023-24055 الذي يستخرج كلمات المرور النصية الصريحة من KeePass عن طريق إساءة استخدام وظيفة المشغل وتفريغ بيانات الاعتماد إلى ملف XML.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
11منذ 3 سنواتلم تتم المراجعة بعد

PoC_CVE-2023-24055

كيفية التشغيل ؟

قم بتعديل المتغير $User في النص البرمجي واستبدل القيمة باسم المستخدم الخاص بك.

افتح PowerShell كمسؤول وقم بتشغيل النص البرمجي :

root@kitploit:~
./PoC_CVE-2023-24055.ps1

بعد تنفيذ النص البرمجي افتح KeePass.

النتيجة مخزنة تحت "C:\Users\your_username\AppData\Local\Temp\output.xml"

كلمة المرور مخزنة بنص واضح تحت :

root@kitploit:~
<String>
  <Key>Password</Key>
  <Value ProtectInMemory="True">ExempePassword</Value>
</String>

المصادر

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • https://keepass.info/help/kb/trigger_examples.html
تنزيل الأداة