Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KeePass-CVE-2023-32784-Exploitation-and-Defense — Estratégias de exploração e mitigação em profundidade para a vulnerabilidade de vazamento de memória do KeePass (CVE-2023-32784). | Kitploit
Ferramentas/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
Ferramentas DefensivasQuebra de SenhasForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoAprendizado e EducaçãoResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

Estratégias de exploração e mitigação em profundidade para a vulnerabilidade de vazamento de memória do KeePass (CVE-2023-32784).

Ver Repositório
2há 3 mesesAinda não revisado
Compartilhar

Vulnerabilidade de Vazamento de Memória no KeePass (CVE-2023-32784):Arquitetura de Exploração e Defesa

Objetivo

Analisar a vulnerabilidade CVE-2023-32784 no KeePass Password Safe (v2.53), demonstrar a extração da senha mestra por meio de dump de memória e projetar controles robustos de detecção e mitigação.

A Vulnerabilidade

O KeePass utiliza um SecureTextBoxEx personalizado para entrada da senha mestra, que gera fragmentos de string residuais no espaço de endereço do processo para cada caractere digitado. Ao capturar um arquivo .DMP do processo em execução, esses fragmentos podem ser combinados para reconstruir a senha em texto claro.

Minha Contribuição Principal: Arquitetura de Detecção de Vulnerabilidades

Enquanto a equipe colaborou nas fases de exploração e mitigação, eu especificamente projetei o design da vulnerabilidade e a estratégia de detecção utilizando a Auditoria de Segurança do Windows:

  1. Auditoria de Criação de Processo (Event ID 4688): Configurada a Política de Grupo para registrar todas as execuções de processos com argumentos completos de linha de comando. Isso capturou com sucesso a string exata de execução da ferramenta de exploração em C# (keepass_password_dumper.exe KeePass.DMP).

  2. Auditoria de Acesso a Objetos (Event IDs 4663 & 4656): Configurada auditoria do sistema de arquivos para KeePass.exe e Database.kdbx. Isso disparou alertas sempre que qualquer tentativa de acessar ou solicitar handles ao espaço de memória sensível era feita.

Estratégia Geral de Mitigação da Equipe

  1. Controle de Acesso: Removido o privilégio "Debug Programs" dos usuários padrão via Política de Segurança Local para impedir a criação não autorizada de dump de memória no nível do SO.

  2. Criptografia: Implantada a Criptografia Completa de Disco BitLocker utilizando criptografia XTS-AES de 128 bits para proteger dumps de memória e arquivos de paginação em repouso.

Baixar ferramenta