
Extrahiert KeePass-Master-Passwörter aus Speicherdumps von entsperrten Datenbanken und gibt potenzielle Zeichen nach Position, eine Passphrase und eine JohnTheRipper-Maske für CVE-2023-32784 aus.
KeePass 2.X < Version 2.54 ist anfällig für eine Schwachstelle, bei der das Master-Passwort aus einem Speicherabbild einer entsperrten KeePass-Datenbank ausgelesen werden kann. Dieser wurde CVE-2023-32784 zugewiesen.
Dieses Programm zielt darauf ab, das Master-Passwort aus einem Speicherabbild eines laufenden KeePass-Prozesses zu extrahieren. Es gibt potenzielle Zeichen nach Position, eine potenzielle Passphrase in einer Zeile und eine JohnTheRipper-Maske aus.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Gehe zur Releases-Seite und lade die neueste vorgefertigte Binärdatei für dein System herunter.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump