CVE-2023-24055
KeePass 2.53 तक (डिफ़ॉल्ट इंस्टॉलेशन में) एक हमलावर को, जिसके पास XML कॉन्फ़िगरेशन फ़ाइल में लिखने की पहुँच है, एक निर्यात ट्रिगर जोड़कर क्लियरटेक्स्ट पासवर्ड प्राप्त करने की अनुमति देता है। नोट: विक्रेता का रुख यह है कि पासवर्ड डेटाबेस...
- प्रकाशित
- 22 जन॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeePass 2.53 तक (डिफ़ॉल्ट इंस्टॉलेशन में) एक हमलावर को, जिसके पास XML कॉन्फ़िगरेशन फ़ाइल में लिखने की पहुँच है, एक निर्यात ट्रिगर जोड़कर क्लियरटेक्स्ट पासवर्ड प्राप्त करने की अनुमति देता है। नोट: विक्रेता का रुख यह है कि पासवर्ड डेटाबेस किसी ऐसे हमलावर के विरुद्ध सुरक्षित होने के लिए अभिप्रेत नहीं है, जिसके पास स्थानीय PC तक उस स्तर की पहुँच हो।
स्रोत
6CVE-2023-24055 PoC (KeePass 2.5x)
- CVE-2023-24055एक्सप्लॉइट
CVE-2023-24055 के लिए POC और स्कैनर
CVE-2023-24055 के लिए पावरशेल प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो KeePass से स्पष्ट पाठ पासवर्ड निकालता है, ट्रिगर कार्यक्षमता का दुरुपयोग करके और क्रेडेंशियल्स को XML फ़ाइल में डंप करके।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।