
잠금 해제된 데이터베이스의 메모리 덤프에서 KeePass 마스터 비밀번호를 추출하여, 위치별 잠재적 문자, 암호 구문 및 CVE-2023-32784에 대한 JohnTheRipper 마스크를 출력합니다.
KeePass 2.X < 버전 2.54는 잠금 해제된 KeePass 데이터베이스의 메모리 덤프에서 마스터 비밀번호를 추출할 수 있는 취약점에 영향을 받습니다. 이 취약점은 CVE-2023-32784로 지정되었습니다.
이 프로그램은 실행 중인 KeePass 프로세스의 메모리 덤프에서 마스터 비밀번호를 복구하는 것을 목표로 합니다. 위치별 가능한 문자, 한 줄로 된 잠재적 암호, 그리고 JohnTheRipper 마스크를 출력합니다.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Releases 페이지로 이동하여 시스템에 맞는 최신 사전 빌드 바이너리를 다운로드하세요.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump