Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KeePass-CVE-2023-32784-Exploitation-and-Defense — KeePass 메모리 누수 취약점(CVE-2023-32784)에 대한 공격 및 심층 방어 완화 전략. | Kitploit
도구/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
Defensive ToolsPassword CrackingMemory ForensicsVulnerability AnalysisExploitationConfiguration AuditingLearning & EducationIncident Response

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

KeePass 메모리 누수 취약점(CVE-2023-32784)에 대한 공격 및 심층 방어 완화 전략.

저장소 보기
23개월 전아직 검토되지 않음

KeePass 메모리 누수 취약점 (CVE-2023-32784): 공격 및 방어 아키텍처

목표

KeePass Password Safe (v2.53)의 CVE-2023-32784 취약점을 분석하고, 메모리 덤프를 통한 마스터 비밀번호 추출을 시연하며, 강력한 탐지 및 완화 통제를 설계합니다.

취약점

KeePass는 마스터 비밀번호 입력을 위해 맞춤형 SecureTextBoxEx를 사용하며, 입력된 문자마다 프로세스 주소 공간에 문자열 조각을 남깁니다. 실행 중인 프로세스의 .DMP 파일을 캡처하면 이러한 조각들을 조합하여 평문 비밀번호를 재구성할 수 있습니다.

나의 주요 기여: 취약점 탐지 아키텍처

팀이 익스플로잇 및 완화 단계를 협력하는 동안, 나는 구체적으로 Windows 보안 감사를 활용한 취약점 설계 및 탐지 전략을 설계했습니다:

  1. 프로세스 생성 감사 (이벤트 ID 4688): 전체 명령줄 인수를 포함한 모든 프로세스 실행을 기록하도록 그룹 정책을 구성했습니다. 이를 통해 C# 익스플로잇 도구(keepass_password_dumper.exe KeePass.DMP)의 정확한 실행 문자열을 성공적으로 캡처했습니다.

  2. 개체 액세스 감사 (이벤트 ID 4663 및 4656): KeePass.exe 및 Database.kdbx에 대한 파일 시스템 감사를 구성했습니다. 이로 인해 중요한 메모리 공간에 대한 핸들 액세스 또는 요청 시도가 있을 때마다 경고가 트리거되었습니다.

전체 팀 완화 전략

  1. 액세스 제어: 로컬 보안 정책을 통해 표준 사용자로부터 '프로그램 디버그' 권한을 제거하여 OS 수준에서 무단 메모리 덤프 생성을 방지했습니다.

  2. 암호화: XTS-AES 128비트 암호화를 사용하는 BitLocker 전체 디스크 암호화를 배포하여 저장 상태의 메모리 덤프와 페이징 파일을 보호했습니다.

도구 다운로드