
يستخرج كلمات مرور رئيسية لـ KeePass من تفريغات الذاكرة لقواعد بيانات غير مقفلة، ويخرج أحرفًا محتملة حسب الموضع، وعبارة مرور، وقناع JohnTheRipper لـ CVE-2023-32784.
تتعرض KeePass الإصدار 2.X الأقل من 2.54 لثغرة أمنية يمكن من خلالها استرداد كلمة المرور الرئيسية من تفريغ ذاكرة لقاعدة بيانات KeePass غير مقفلة. تم تخصيص CVE-2023-32784 لهذه الثغرة.
يهدف هذا البرنامج إلى استرداد كلمة المرور الرئيسية من تفريغ ذاكرة لعملية KeePass قيد التشغيل. يقوم بإخراج الأحرف المحتملة حسب الموقع، وعبارة مرور محتملة في سطر واحد، وقناع JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
توجه إلى صفحة الإصدارات واحصل على أحدث ملف ثنائي مُجمَّع مُسبقًا لنظامك.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump