Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-24055 — POC und Scanner für CVE-2023-24055 | Kitploit
Tools/GitHubGitHub/deetl/cve-2023-24055
PasswortangriffeSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubdeetl/cve-2023-24055

CVE-2023-24055

POC und Scanner für CVE-2023-24055

Repository anzeigen
65134vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-24055

POC und Scanner für CVE-2023-24055

Verwendung auf eigene Gefahr!

config_scanner.py

Ein einfacher Parser für die KeePass-Konfigurationsdatei, die unter Windows läuft. Das Tool öffnet die Datei %APPDATA%\Roaming\KeePass\KeePass.config.xml und gibt alle Trigger aus. Die Trigger

  • Befehlszeile / URL ausführen
  • Aktive Datenbank mit einer Datei/URL synchronisieren
  • Aktive Datenbank exportieren

werden als gefährlich markiert. Dies ist meine persönliche Meinung, ich bin sicher, dass man mit einigen anderen Aktionen ebenfalls bösartige Dinge tun kann!

Hinweis: Wenn Sie einige der Trigger nicht erkennen, überprüfen Sie sie sorgfältig!

poc.py

Proof-of-Concept-Code für CVE-2023-24055

Das Tool öffnet die Datei %APPDATA%\Roaming\KeePass\KeePass.config.xml und fügt einen Trigger zur KeePass-Konfiguration hinzu, sodass die aktuelle Datenbank beim Öffnen nach c:\Users\%USERNAME%\KeepassExport.csv exportiert wird.

Der Parameter ExportNoKey wird auf TRUE gesetzt, sodass KeePass beim Export nicht nach dem Master-Passwort fragt.

Todo:

  • Funktion zu config_scanner hinzufügen, um beliebige, über die Befehlszeile bereitgestellte Konfigurationsdateien zu lesen

Action IDs

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

Weiterführende Links

  • Triggerbeispiele: https://keepass.info/help/kb/trigger_examples.html
  • Diskussion auf Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • IDs: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

Haftungsausschluss

Diese Software dient nur zu Bildungszwecken! Verwenden Sie sie nicht, um jemandem zu schaden! Durch die Nutzung meiner Anwendung stimmen Sie automatisch allen für Sie geltenden Gesetzen zu und übernehmen die Verantwortung für Ihre Handlungen! Verstöße gegen Gesetze können schwerwiegende Folgen haben! Als Entwickler übernehme ich keinerlei Haftung und bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Tool herunterladen