
PowerShell製の概念実証エクスプロイト(CVE-2023-24055)で、KeePassから平文パスワードを抽出するためにトリガー機能を悪用し、資格情報をXMLファイルにダンプします。
スクリプト内の$User変数を編集し、値をあなたのユーザー名に置き換えてください。
管理者としてPowerShellを開き、スクリプトを実行してください:
./PoC_CVE-2023-24055.ps1
スクリプト実行後にKeePassを開いてください。
結果は"C:\Users\your_username\AppData\Local\Temp\output.xml"に保存されます。
パスワードは平文で以下のように保存されます:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>