
Estrae le password master di KeePass da dump di memoria di database sbloccati, producendo potenziali caratteri per posizione, una passphrase e una maschera per JohnTheRipper per CVE-2023-32784.
KeePass 2.X < versione 2.54 è suscettibile a una vulnerabilità per cui la password principale può essere recuperabile da un dump di memoria di un database KeePass sbloccato. A questo è stato assegnato CVE-2023-32784
Questo programma mira a recuperare la password principale da un dump di memoria di un processo KeePass in esecuzione. Restituisce i potenziali caratteri per posizione, una potenziale passphrase su una riga e una maschera JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Vai alla pagina Releases e scarica l'ultimo binario precompilato per il tuo sistema.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump