Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-24055 — POC e Scanner para CVE-2023-24055 | Kitploit
Ferramentas/GitHubGitHub/deetl/cve-2023-24055
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubdeetl/cve-2023-24055

CVE-2023-24055

POC e Scanner para CVE-2023-24055

Ver Repositório
65134há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-24055

POC e Scanner para CVE-2023-24055

Use por sua conta e risco!

config_scanner.py

Um simples parser para o arquivo de configuração do KeePass executado no Windows. A ferramenta abrirá o diretório %APPDATA%\Roaming\KeePass\KeePass.config.xml e exibirá todos os triggers. Os triggers

  • Executar linha de comando / URL
  • Sincronizar banco de dados ativo com um arquivo/URL
  • Exportar banco de dados ativo

são marcados como perigosos. Esta é minha opinião pessoal; tenho certeza de que você também pode fazer coisas maliciosas com outras ações também!

Dica: Se você não reconhecer alguns dos triggers, verifique-os com cuidado!

poc.py

Código de Prova de Conceito para CVE-2023-24055

A ferramenta abrirá o diretório %APPDATA%\Roaming\KeePass\KeePass.config.xml e adicionará um trigger à configuração do KeePass para que o banco de dados atual seja exportado para c:\Users\%USERNAME%\KeepassExport.csv quando for aberto.

O parâmetro ExportNoKey é definido como TRUE para que o KeePass não solicite a senha mestra durante a exportação.

Tarefas:

  • Adicionar recurso ao config_scanner para ler arquivos de configuração arbitrários fornecidos pela linha de comando

IDs de Ação

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

Leituras adicionais

  • Exemplos de triggers: https://keepass.info/help/kb/trigger_examples.html
  • Discussão no Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • IDs: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

Aviso Legal

Este software é apenas para fins educacionais! Não o use para prejudicar ninguém! Ao usar meu aplicativo, você concorda automaticamente com todas as leis que se aplicam a você e assume a responsabilidade por suas ações! A violação das leis pode ter consequências graves! Como desenvolvedor, não aceito nenhuma responsabilidade e não me responsabilizo por qualquer uso indevido ou dano causado por este programa.

Baixar ferramenta