
Extrae contraseñas maestras de KeePass de volcados de memoria de bases de datos desbloqueadas, mostrando caracteres potenciales por posición, una frase de contraseña y una máscara de JohnTheRipper para CVE-2023-32784.
KeePass 2.X < versión 2.54 es susceptible a una vulnerabilidad en la que la contraseña maestra puede ser recuperable desde un volcado de memoria de una base de datos KeePass desbloqueada. Se le asignó CVE-2023-32784
Este programa tiene como objetivo recuperar la contraseña maestra de un volcado de memoria de un proceso KeePass en ejecución. Genera caracteres potenciales por posición, una posible frase de contraseña en una línea y una máscara de JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Ve a la página de Releases y obtén el último binario precompilado para tu sistema.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump