Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KeePass-CVE-2023-32784-Exploitation-and-Defense — Ausnutzungs- und Defense-in-Depth-Minderungsstrategien für die KeePass-Speicherleck-Sicherheitslücke (CVE-2023-32784). | Kitploit
Tools/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
DefensivwerkzeugePasswort-CrackingSpeicherforensikSchwachstellenanalyseExploitationKonfigurationsprüfungLernen & BildungIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

Ausnutzungs- und Defense-in-Depth-Minderungsstrategien für die KeePass-Speicherleck-Sicherheitslücke (CVE-2023-32784).

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

KeePass Speicherleck-Schwachstelle (CVE-2023-32784): Ausnutzungs- und Verteidigungsarchitektur

Zielsetzung

Analyse der CVE-2023-32784-Schwachstelle in KeePass Password Safe (v2.53), Demonstration der Extraktion des Master-Passworts mittels Speicher-Dump, sowie Entwicklung robuster Erkennungs- und Abwehrmaßnahmen.

Die Schwachstelle

KeePass verwendet eine benutzerdefinierte SecureTextBoxEx für die Eingabe des Master-Passworts, die für jedes eingegebene Zeichen übrig gebliebene Zeichenfolgenfragmente im Adressraum des Prozesses erzeugt. Durch das Erfassen einer .DMP-Datei des laufenden Prozesses können diese Fragmente zusammengesetzt werden, um das Klartext-Passwort zu rekonstruieren.

Mein Hauptbeitrag: Erkennungsarchitektur für Schwachstellen

Während das Team an den Exploit- und Abwehrphasen zusammenarbeitete, habe ich speziell das Schwachstellendesign und die Erkennungsstrategie unter Verwendung der Windows-Sicherheitsüberwachung entwickelt:

  1. Prozess-Erstellungs-Überwachung (Ereignis-ID 4688): Konfiguration der Gruppenrichtlinie zur Protokollierung aller Prozessausführungen mit vollständigen Befehlszeilenargumenten. Dadurch wurde die genaue Ausführungszeichenfolge des C#-Exploit-Tools (keepass_password_dumper.exe KeePass.DMP) erfolgreich erfasst.

  2. Objektzugriffs-Überwachung (Ereignis-IDs 4663 und 4656): Konfiguration der Dateisystemüberwachung für KeePass.exe und Database.kdbx. Dadurch wurden Warnungen ausgelöst, sobald ein Zugriff auf oder eine Anforderung von Handles für den sensiblen Speicherbereich versucht wurde.

Allgemeine Team-Abwehrstrategie

  1. Zugriffskontrolle: Entfernung des Privilegs "Programme debuggen" für Standardbenutzer über die lokale Sicherheitsrichtlinie, um die unbefugte Erstellung von Speicherabbildern auf Betriebssystemebene zu verhindern.

  2. Verschlüsselung: Bereitstellung der BitLocker-Vollfestplattenverschlüsselung mit XTS-AES-128-Bit-Verschlüsselung, um Speicherabbilder und Auslagerungsdateien im Ruhezustand zu schützen.

Tool herunterladen