Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-24055 — CVE-2023-24055 के लिए POC और स्कैनर | Kitploit
उपकरण/GitHubGitHub/deetl/cve-2023-24055
पासवर्ड हमलेभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubdeetl/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 के लिए POC और स्कैनर

रिपॉजिटरी देखें
651343 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-24055

CVE-2023-24055 के लिए POC और स्कैनर

अपने जोखिम पर उपयोग करें!

config_scanner.py

विंडोज पर चलने वाली KeePass कॉन्फ़िग फ़ाइल के लिए एक सरल पार्सर। यह उपकरण %APPDATA%\Roaming\KeePass\KeePass.config.xml निर्देशिका खोलेगा और सभी ट्रिगर आउटपुट करेगा। निम्नलिखित ट्रिगर

  • कमांड लाइन / URL निष्पादित करें
  • सक्रिय डेटाबेस को किसी फ़ाइल/URL से सिंक्रोनाइज़ करें
  • सक्रिय डेटाबेस निर्यात करें

खतरनाक के रूप में चिह्नित हैं। यह मेरी निजी राय है, मुझे यकीन है कि आप कुछ अन्य क्रियाओं से भी दुर्भावनापूर्ण चीजें कर सकते हैं!

संकेत: यदि आप कुछ ट्रिगर को नहीं पहचानते हैं, तो उन्हें ध्यान से जाँचें!

poc.py

CVE-2023-24055 के लिए प्रूफ ऑफ कॉन्सेप्ट कोड

यह उपकरण %APPDATA%\Roaming\KeePass\KeePass.config.xml निर्देशिका खोलेगा और KeePass कॉन्फ़िग में एक ट्रिगर जोड़ेगा ताकि जब वर्तमान डेटाबेस खोला जाए तो वह c:\Users\%USERNAME%\KeepassExport.csv पर निर्यात हो जाए।

पैरामीटर ExportNoKey को TRUE पर सेट किया गया है ताकि KeePass निर्यात के दौरान मास्टर पासवर्ड न माँगे।

करने योग्य:

  • config_scanner में कमांड लाइन द्वारा प्रदान की गई मनमानी कॉन्फ़िग फ़ाइलों को पढ़ने की सुविधा जोड़ें

क्रिया आईडी

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

आगे पढ़ने के लिए

  • ट्रिगर उदाहरण: https://keepass.info/help/kb/trigger_examples.html
  • Sourceforge पर चर्चा: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • आईडी: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

अस्वीकरण

यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों के लिए है! इसका उपयोग किसी को नुकसान पहुँचाने के लिए न करें! मेरे एप्लिकेशन का उपयोग करके आप स्वचालित रूप से उन सभी कानूनों से सहमत होते हैं जो आप पर लागू होते हैं और अपने कार्यों की जिम्मेदारी लेते हैं! कानूनों का उल्लंघन गंभीर परिणाम हो सकते हैं! डेवलपर के रूप में, मैं किसी भी देयता को स्वीकार नहीं करता और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें