Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-32784-keepass-linux — 리눅스용 KeePass 마스터 비밀번호 추출 PoC | Kitploit
도구/GitHubGitHub/ctm1/cve-2023-32784-keepass-linux
Password CrackingMemory ForensicsVulnerability AnalysisExploitationForensicsPenetration Testing
GitHubctm1/cve-2023-32784-keepass-linux

CVE-2023-32784-keepass-linux

리눅스용 KeePass 마스터 비밀번호 추출 PoC

저장소 보기
332년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KeePass 2.53< 마스터 비밀번호 덤퍼 PoC (CVE-2023-32784) 리눅스용

이 취약점을 발견하고 책임감 있게 보고한 vdohney와 훌륭한 오픈 소스 소프트웨어와 신속한 인정/수정을 해준 Dominik Reichl에게 감사드립니다.

걱정해야 하나요?

아마 아닙니다. 이 익스플로잇은 /proc 가상 파일 시스템에 대한 접근이 필요합니다. 구체적으로는 proc/[pid]/mem입니다. proc manfile에 따르면 이 파일에 대한 접근은 ptrace 접근 모드인 PTRACE_MODE_ATTACH_FSCREDS에 의해 제어되며, 대부분의 시스템에서 루트 사용자로 제한됩니다.

악의적인 행위자가 이미 해당 파일에 접근할 수 있다면 더 큰 걱정거리가 있을 것입니다.

수정 부탁드립니다?

출시되는 대로 KeePass 2.54로 업데이트하시기 바랍니다(~2023년 7월). 이 문제를 어느 정도 완화해 줄 것입니다. (포럼)

어떻게 작동하나요?

먼저 Keepass 프로세스 메모리를 덤프하는 것으로 시작합니다.

기본 동작은 모든 /proc/<pid>/cmdline 파일을 스캔하여 명령줄 인수에 키워드 KeePass가 있는 pid를 저장합니다.

그런 다음 /proc/<pid>/maps에서 라이브러리와 직접 연결되지 않은 메모리 맵의 주소를 획득합니다. 즉, 빈 파일 경로를 가진 맵들입니다.

그런 다음 /proc/<pid>/mem을 이용하여 모든 해당 맵의 메모리를 버퍼에 저장합니다. 이는 Linux에서 모든 프로세스의 메모리를 덤프하는 기본적인 동작입니다.

메모리를 파싱하여 사용자가 마스터 비밀번호를 입력할 때 남겨진 문자열(예: •a, ••s, •••s 형태의 연속된 문자열)을 찾으려고 시도합니다. 첫 글자는 누락됩니다. 코드를 보면 다른 기능도 찾을 수 있습니다.

gcc dump_pwd.c -o dump 명령으로 준비를 마칩니다.

exp_gif

도구 다운로드