
CVE-2023-24055 के लिए पावरशेल प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो KeePass से स्पष्ट पाठ पासवर्ड निकालता है, ट्रिगर कार्यक्षमता का दुरुपयोग करके और क्रेडेंशियल्स को XML फ़ाइल में डंप करके।
स्क्रिप्ट में $User चर को संपादित करें और मान को अपने उपयोगकर्ता नाम से बदलें।
एक प्रशासक के रूप में PowerShell खोलें और स्क्रिप्ट चलाएँ:
./PoC_CVE-2023-24055.ps1
स्क्रिप्ट निष्पादन के बाद KeePass खोलें।
परिणाम "C:\Users\your_username\AppData\Local\Temp\output.xml" पर संग्रहीत होता है।
पासवर्ड स्पष्ट पाठ में नीचे संग्रहीत है:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>