Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KeePass-CVE-2023-32784-Exploitation-and-Defense — Strategie di sfruttamento e mitigazione difensiva in profondità per la vulnerabilità di perdita di memoria di KeePass (CVE-2023-32784). | Kitploit
Strumenti/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
Strumenti DifensiviPassword CrackingMemory ForensicsAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneApprendimento e FormazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

Strategie di sfruttamento e mitigazione difensiva in profondità per la vulnerabilità di perdita di memoria di KeePass (CVE-2023-32784).

Vedi Repository
23 mesi faNon ancora revisionato
Condividi

Vulnerabilità di Perdita di Memoria di KeePass (CVE-2023-32784): Architettura di Sfruttamento e Difesa

Obiettivo

Analizzare la vulnerabilità CVE-2023-32784 in KeePass Password Safe (v2.53), dimostrare l'estrazione della password master tramite dump della memoria e progettare controlli robusti di rilevamento e mitigazione.

La Vulnerabilità

KeePass utilizza un SecureTextBoxEx personalizzato per l'inserimento della password master, che genera frammenti di stringa residui nello spazio degli indirizzi del processo per ogni carattere digitato. Acquisendo un file .DMP del processo in esecuzione, questi frammenti possono essere ricombinati per ricostruire la password in chiaro.

Il Mio Contributo Principale: Architettura di Rilevamento della Vulnerabilità

Mentre il team ha collaborato alle fasi di sfruttamento e mitigazione, io ho progettato specificamente l'architettura della vulnerabilità e la strategia di rilevamento utilizzando il Windows Security Auditing:

  1. Audit di Creazione Processi (Event ID 4688): Configurata la Criteri di Gruppo per registrare tutte le esecuzioni di processi con argomenti della riga di comando completi. Ciò ha catturato con successo la stringa esatta di esecuzione dello strumento di sfruttamento C# (keepass_password_dumper.exe KeePass.DMP).

  • Audit di Accesso agli Oggetti (Event ID 4663 & 4656): Configurato l'audit del file system per KeePass.exe e Database.kdbx. Ciò ha attivato avvisi ogni volta che veniva tentato un accesso o una richiesta di handle allo spazio di memoria sensibile.

  • Strategia Complessiva di Mitigazione del Team

    1. Controllo degli Accessi: Rimossa l'autorizzazione "Programmi di debug" dagli utenti standard tramite Criteri di Sicurezza Locali per prevenire la creazione non autorizzata di dump della memoria a livello di sistema operativo.

    2. Crittografia: Distribuita la crittografia completa del disco con BitLocker utilizzando la crittografia XTS-AES a 128 bit per proteggere i dump della memoria e i file di paging a riposo.

    Scarica lo strumento