
CVE-2023-24055에 대한 PowerShell 개념 증명 익스플로잇으로, KeePass에서 일반 텍스트 비밀번호를 추출하기 위해 트리거 기능을 악용하고 자격 증명을 XML 파일로 덤프합니다.
스크립트에서 $User 변수를 편집하고 값을 사용자 이름으로 바꾸세요.
관리자 권한으로 PowerShell을 열고 스크립트를 실행하세요 :
./PoC_CVE-2023-24055.ps1
스크립트 실행 후 KeePass를 엽니다.
결과는 "C:\Users\your_username\AppData\Local\Temp\output.xml"에 저장됩니다.
비밀번호가 다음 위치에 평문으로 저장됩니다 :
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>