Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
रक्षात्मक उपकरणपासवर्ड क्रैकिंगमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

KeePass मेमोरी लीकेज भेद्यता (CVE-2023-32784) के लिए शोषण और गहन-सुरक्षा (defense-in-depth) शमन रणनीतियाँ।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

KeePass मेमोरी लीक भेद्यता (CVE-2023-32784): शोषण और रक्षा वास्तुकला

उद्देश्य

KeePass Password Safe (v2.53) में CVE-2023-32784 भेद्यता का विश्लेषण करना, मेमोरी डंपिंग के माध्यम से मास्टर पासवर्ड निष्कर्षण प्रदर्शित करना, और मजबूत पहचान और शमन नियंत्रण तैयार करना।

भेद्यता

KeePass मास्टर पासवर्ड इनपुट के लिए एक कस्टम SecureTextBoxEx का उपयोग करता है, जो टाइप किए गए प्रत्येक वर्ण के लिए प्रक्रिया के एड्रेस स्पेस में अवशिष्ट स्ट्रिंग टुकड़े उत्पन्न करता है। चालू प्रक्रिया की .DMP फ़ाइल कैप्चर करके, इन टुकड़ों को स्पष्ट-पाठ (cleartext) पासवर्ड का पुनर्निर्माण करने के लिए जोड़ा जा सकता है।

मेरा प्राथमिक योगदान: भेद्यता पहचान वास्तुकला

जबकि टीम ने शोषण और शमन चरणों पर सहयोग किया, मैंने विशेष रूप से Windows Security Auditing का उपयोग करके भेद्यता डिज़ाइन और पहचान रणनीति तैयार की:

  1. प्रक्रिया निर्माण ऑडिटिंग (Event ID 4688): सभी प्रक्रिया निष्पादनों को पूर्ण कमांड-लाइन तर्कों के साथ लॉग करने के लिए Group Policy कॉन्फ़िगर किया गया। इसने C# शोषण उपकरण (keepass_password_dumper.exe KeePass.DMP) की सटीक निष्पादन स्ट्रिंग को सफलतापूर्वक कैप्चर किया।

  2. ऑब्जेक्ट एक्सेस ऑडिटिंग (Event IDs 4663 और 4656): KeePass.exe और Database.kdbx के लिए फ़ाइल सिस्टम ऑडिटिंग कॉन्फ़िगर की गई। जब भी संवेदनशील मेमोरी स्पेस तक पहुँचने या हैंडल का अनुरोध करने का प्रयास किया गया, इसने अलर्ट ट्रिगर किए।

समग्र टीम शमन रणनीति

  1. एक्सेस नियंत्रण: OS स्तर पर अनधिकृत मेमोरी डंप निर्माण को रोकने के लिए Local Security Policy के माध्यम से मानक उपयोगकर्ताओं से "Debug Programs" विशेषाधिकार हटाया गया।

  2. एन्क्रिप्शन: आराम की स्थिति में मेमोरी डंप और पेजिंग फ़ाइलों की सुरक्षा के लिए XTS-AES 128-bit एन्क्रिप्शन का उपयोग करते हुए BitLocker Full Disk Encryption तैनात किया गया।

टूल डाउनलोड करें