
Extrait les mots de passe principaux KeePass des dumps de mémoire des bases de données déverrouillées, produisant des caractères potentiels par position, une phrase de passe et un masque JohnTheRipper pour CVE-2023-32784.
KeePass 2.X < version 2.54 est vulnérable à une faille permettant de récupérer le mot de passe principal à partir d'un vidage mémoire d'une base KeePass déverrouillée. Cette faille a été référencée CVE-2023-32784
Ce programme vise à récupérer le mot de passe principal à partir d'un vidage mémoire d'un processus KeePass en cours d'exécution. Il affiche les caractères potentiels par position, une phrase de passe potentielle sur une ligne, et un masque JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Rendez-vous sur la page des versions et téléchargez le dernier binaire pré-compilé pour votre système.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump