CVE-2023-32784
KeePass 2.x में 2.54 से पहले, मेमोरी डंप से क्लियरटेक्स्ट मास्टर पासवर्ड को पुनर्प्राप्त करना संभव है, भले ही वर्कस्पेस लॉक हो या अब चालू न हो। मेमोरी डंप KeePass प्रोसेस डंप, स्वैप फ़ाइल (pagefile.sys), हाइबरनेशन फ़ाइल...
- प्रकाशित
- 15 मई 2023
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KeePass 2.x में 2.54 से पहले, मेमोरी डंप से क्लियरटेक्स्ट मास्टर पासवर्ड को पुनर्प्राप्त करना संभव है, भले ही वर्कस्पेस लॉक हो या अब चालू न हो। मेमोरी डंप KeePass प्रोसेस डंप, स्वैप फ़ाइल (pagefile.sys), हाइबरनेशन फ़ाइल (hiberfil.sys), या पूरे सिस्टम का RAM डंप हो सकता है। पहला अक्षर पुनर्प्राप्त नहीं किया जा सकता। 2.54 में, शमन के लिए अलग API उपयोग और/या रैंडम स्ट्रिंग सम्मिलन किया गया है।
स्रोत
14KeePass मेमोरी लीकेज भेद्यता (CVE-2023-32784) के लिए शोषण और गहन-सुरक्षा (defense-in-depth) शमन रणनीतियाँ।
KeePass मास्टर पासवर्ड निष्कर्षण PoC लिनक्स के लिए
- CVE-2023-32784एक्सप्लॉइट
किसी keepass डेटाबेस (संस्करण <= 2.53.1) का मास्टर पासवर्ड प्राप्त करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।