Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/deetl/cve-2023-24055
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubdeetl/cve-2023-24055

CVE-2023-24055

POC et scanner pour CVE-2023-24055

Voir le dépôt
65134il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-24055

POC et Scanner pour CVE-2023-24055

Utilisez à vos risques et périls !

config_scanner.py

Un simple analyseur pour le fichier de configuration de KeePass s'exécutant sous Windows. L'outil ouvrira le répertoire %APPDATA%\Roaming\KeePass\KeePass.config.xml et affichera tous les déclencheurs. Les déclencheurs

  • Exécuter une ligne de commande / URL
  • Synchroniser la base de données active avec un fichier/URL
  • Exporter la base de données active

sont marqués comme dangereux. C'est mon avis personnel, je suis sûr que vous pouvez aussi faire des choses malveillantes avec d'autres actions !

Conseil : Si vous ne reconnaissez pas certains déclencheurs, vérifiez-les attentivement !

poc.py

Code de preuve de concept pour CVE-2023-24055

L'outil ouvrira le répertoire %APPDATA%\Roaming\KeePass\KeePass.config.xml et ajoutera un déclencheur à la configuration de KeePass afin que la base de données actuelle soit exportée vers c:\Users\%USERNAME%\KeepassExport.csv lorsqu'elle est ouverte.

Le paramètre ExportNoKey est défini sur TRUE afin que KeePass ne demande pas le mot de passe principal lors de l'exportation.

À faire :

  • Ajouter une fonctionnalité à config_scanner pour lire des fichiers de configuration arbitraires fournis par la ligne de commande

Identifiants d'actions

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

Lectures complémentaires

  • Exemples de déclencheurs : https://keepass.info/help/kb/trigger_examples.html
  • Discussion sur Sourceforge : https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief : https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • Identifiants : https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

Avertissement

Ce logiciel est uniquement à des fins éducatives ! Ne l'utilisez pas pour nuire à quiconque ! En utilisant mon application, vous acceptez automatiquement toutes les lois qui s'appliquent à vous et assumez la responsabilité de vos actions ! La violation des lois peut avoir de graves conséquences ! En tant que développeur, je décline toute responsabilité et ne suis pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme.

Télécharger l’outil