
Exploit de prueba de concepto en PowerShell para CVE-2023-24055 que extrae contraseñas en texto claro de KeePass abusando de la funcionalidad de trigger y volcando las credenciales a un archivo XML.
Edita la variable $User en el script y reemplaza el valor con tu nombre de usuario.
Abre PowerShell como administrador y ejecuta el script:
./PoC_CVE-2023-24055.ps1
Después de la ejecución del script, abre KeePass.
El resultado se almacena en "C:\Users\your_username\AppData\Local\Temp\output.xml"
Contraseña almacenada en texto plano bajo:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>