
CVE-2023-24055용 PoC 및 스캐너
CVE-2023-24055용 POC 및 스캐너
사용에 따른 책임은 본인에게 있습니다!
Windows에서 실행되는 KeePass 구성 파일용 간단한 파서입니다. 이 도구는 %APPDATA%\Roaming\KeePass\KeePass.config.xml 디렉터리를 열고 모든 트리거를 출력합니다. 다음 트리거는
위험한 것으로 표시됩니다. 이는 개인적인 의견이며, 다른 작업으로도 악성 작업을 수행할 수 있다고 확신합니다!
힌트: 일부 트리거가 인식되지 않으면 주의 깊게 확인하세요!
CVE-2023-24055에 대한 개념 증명(PoC) 코드
이 도구는 %APPDATA%\Roaming\KeePass\KeePass.config.xml 디렉터리를 열고 KeePass 구성에 트리거를 추가하여, 데이터베이스가 열릴 때 현재 데이터베이스를 c:\Users\%USERNAME%\KeepassExport.csv 로 내보내도록 합니다.
ExportNoKey 매개변수가 TRUE로 설정되어 KeePass가 내보내기 중 마스터 비밀번호를 묻지 않습니다.
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button
이 소프트웨어는 교육 목적으로만 제공됩니다! 다른 사람에게 해를 끼치는 데 사용하지 마세요! 제 애플리케이션을 사용함으로써 귀하는 자신에게 적용되는 모든 법률에 자동으로 동의하고 귀하의 행동에 대한 책임을 지게 됩니다! 법률 위반은 심각한 결과를 초래할 수 있습니다! 개발자로서 저는 어떠한 책임도 지지 않으며 이 프로그램으로 인한 오용이나 손해에 대해 책임지지 않습니다.