Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-24055 — PoC e Scanner per CVE-2023-24055 | Kitploit
Strumenti/GitHubGitHub/deetl/cve-2023-24055
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed Teaming
GitHubdeetl/cve-2023-24055

CVE-2023-24055

PoC e Scanner per CVE-2023-24055

Vedi Repository
65133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-24055

POC e Scanner per CVE-2023-24055

Usa a tuo rischio!

config_scanner.py

Un semplice parser per il file di configurazione di KeePass in esecuzione su Windows. Lo strumento aprirà la directory %APPDATA%\Roaming\KeePass\KeePass.config.xml e restituirà tutti i trigger. I trigger

  • Esegui riga di comando / URL
  • Sincronizza database attivo con un file/URL
  • Esporta database attivo

sono contrassegnati come pericolosi. Questa è la mia opinione personale, sono sicuro che si possano eseguire azioni dannose anche con altre azioni!

Suggerimento: se non riconosci alcuni trigger, controllali attentamente!

poc.py

Codice Proof of Concept per CVE-2023-24055

Lo strumento aprirà la directory %APPDATA%\Roaming\KeePass\KeePass.config.xml e aggiungerà un trigger alla configurazione di KeePass in modo che il database corrente venga esportato in c:\Users\%USERNAME%\KeepassExport.csv quando viene aperto.

Il parametro ExportNoKey è impostato su TRUE in modo che KeePass non chieda la password principale durante l'esportazione.

Todo:

  • Aggiungi funzionalità a config_scanner per leggere file di configurazione arbitrari forniti dalla riga di comando

Action IDs

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

Ulteriori letture

  • Esempi di trigger: https://keepass.info/help/kb/trigger_examples.html
  • Discussione su Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • ID: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

Disclaimer

Questo software è solo per scopi educativi! Non usarlo per danneggiare nessuno! Utilizzando la mia applicazione accetti automaticamente tutte le leggi che ti riguardano e ti assumi la responsabilità delle tue azioni! La violazione delle leggi può avere serie conseguenze! Come sviluppatore, non accetto alcuna responsabilità e non sono responsabile per qualsiasi uso improprio o danno causato da questo programma.

Scarica lo strumento