Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC_CVE-2023-24055 — PowerShell製の概念実証エクスプロイト(CVE-2023-24055)で、KeePassから平文パスワードを抽出するためにトリガー機能を悪用し、資格情報をXMLファイルにダンプします。 | Kitploit
ツール/GitHubGitHub/julesbozouklian/poc_cve-2023-24055
パスワード攻撃脆弱性分析エクスプロイトポストエクスプロイト
GitHubjulesbozouklian/poc_cve-2023-24055

PoC_CVE-2023-24055

PowerShell製の概念実証エクスプロイト(CVE-2023-24055)で、KeePassから平文パスワードを抽出するためにトリガー機能を悪用し、資格情報をXMLファイルにダンプします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1123年前未レビュー

PoC_CVE-2023-24055

実行方法?

スクリプト内の$User変数を編集し、値をあなたのユーザー名に置き換えてください。

管理者としてPowerShellを開き、スクリプトを実行してください:

root@kitploit:~
./PoC_CVE-2023-24055.ps1

スクリプト実行後にKeePassを開いてください。

結果は"C:\Users\your_username\AppData\Local\Temp\output.xml"に保存されます。

パスワードは平文で以下のように保存されます:

root@kitploit:~
<String>
  <Key>Password</Key>
  <Value ProtectInMemory="True">ExempePassword</Value>
</String>

ソース

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • https://keepass.info/help/kb/trigger_examples.html
ツールをダウンロード