
Exploit de preuve de concept PowerShell pour CVE-2023-24055 qui extrait les mots de passe en clair de KeePass en abusant de la fonctionnalité de déclencheur et en vidant les identifiants dans un fichier XML.
Modifiez la variable $User dans le script et remplacez la valeur par votre nom d'utilisateur.
Ouvrez PowerShell en tant qu'administrateur et exécutez le script :
./PoC_CVE-2023-24055.ps1
Après l'exécution du script, ouvrez KeePass.
Le résultat est stocké sous "C:\Users\your_username\AppData\Local\Temp\output.xml"
Mot de passe stocké en clair sous :
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>