
CVE-2023-24055 の PoC とスキャナー
ご自身の責任で使用してください!
Windows 上で動作する KeePass 設定ファイルのシンプルなパーサーです。 このツールはディレクトリ %APPDATA%\Roaming\KeePass\KeePass.config.xml を開き、すべてのトリガーを出力します。トリガー
は危険としてマークされます。これは私個人の意見ですが、他のアクションでも悪意のあることを実行できると思います。
ヒント: 認識できないトリガーがある場合は、注意深く確認してください!
CVE-2023-24055 の概念実証コード
このツールはディレクトリ %APPDATA%\Roaming\KeePass\KeePass.config.xml を開き、KeePass 設定にトリガーを追加します。これにより、データベースが開かれたときに現在のデータベースが c:\Users\%USERNAME%\KeepassExport.csv にエクスポートされます。
パラメータ ExportNoKey が TRUE に設定されているため、KeePass はエクスポート時にマスターパスワードを要求しません。
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button
このソフトウェアは教育目的のみに提供されています! 他人を害するために使用しないでください! このアプリケーションを使用することにより、適用されるすべての法律に自動的に同意し、自分の行動に対して責任を負うものとします! 法律違反は深刻な結果を招く可能性があります! 開発者として、私は一切の責任を負わず、このプログラムの誤用や損害について一切の責任を負いません。