
PowerShell Proof-of-Concept-Exploit für CVE-2023-24055, der Klartext-Passwörter aus KeePass extrahiert, indem er die Trigger-Funktionalität missbraucht und Anmeldeinformationen in eine XML-Datei ablegt.
Bearbeiten Sie die Variable $User im Skript und ersetzen Sie den Wert durch Ihren Benutzernamen.
Öffnen Sie eine PowerShell als Administrator und führen Sie das Skript aus:
./PoC_CVE-2023-24055.ps1
Nach der Skriptausführung öffnen Sie KeePass.
Das Ergebnis wird unter "C:\Users\your_username\AppData\Local\Temp\output.xml" gespeichert.
Passwort im Klartext gespeichert unter:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>