
KeePassのマスターパスワードを、ロック解除されたデータベースのメモリダンプから抽出し、位置ごとの可能性のある文字、パスフレーズ、およびCVE-2023-32784用のJohnTheRipperマスクを出力します。
KeePass 2.X のバージョン 2.54 未満では、アンロックされた KeePass データベースのメモリダンプからマスターパスワードが取得可能になる脆弱性が存在します。この脆弱性には CVE-2023-32784 が割り当てられています。
このプログラムは、実行中の KeePass プロセスのメモリダンプからマスターパスワードを取得することを目的としています。出力は、位置ごとの潜在的な文字、1行の潜在的なパスフレーズ、および JohnTheRipper マスクです。
$ go install github.com/mister-turtle/cve-2023-32784@latest
リリースページ にアクセスし、お使いのシステム向けの最新ビルド済みバイナリを入手してください。
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump