
KeePass मास्टर पासवर्ड को अनलॉक किए गए डेटाबेस के मेमोरी डंप से निकालता है, संभावित वर्णों को स्थिति के अनुसार, एक पासफ्रेज़, और CVE-2023-32784 के लिए JohnTheRipper मास्क आउटपुट करता है।
KeePass 2.X < संस्करण 2.54 एक भेद्यता के प्रति संवेदनशील है जिसमें अनलॉक किए गए KeePass डेटाबेस के मेमोरी डंप से मास्टर पासवर्ड पुनर्प्राप्त किया जा सकता है। इसे CVE-2023-32784 निर्दिष्ट किया गया था।
यह प्रोग्राम चल रहे KeePass प्रक्रिया के मेमोरी डंप से मास्टर पासवर्ड पुनर्प्राप्त करने का लक्ष्य रखता है। यह स्थिति के अनुसार संभावित अक्षर, एक पंक्ति में एक संभावित पासफ़्रेज़, और एक JohnTheRipper मास्क आउटपुट करता है।
$ go install github.com/mister-turtle/cve-2023-32784@latest
Releases पृष्ठ पर जाएँ और अपने सिस्टम के लिए नवीनतम पूर्व-निर्मित बाइनरी प्राप्त करें।
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump