
Exploit de prova de conceito em PowerShell para CVE-2023-24055 que extrai senhas em texto claro do KeePass ao abusar da funcionalidade de gatilho e despejar credenciais em um arquivo XML.
Edite a variável $User no script e substitua o valor pelo seu nome de usuário.
Abra um PowerShell como administrador e execute o script:
./PoC_CVE-2023-24055.ps1
Após a execução do script, abra o KeePass.
O resultado é armazenado em "C:\Users\your_username\AppData\Local\Temp\output.xml"
Senha armazenada em texto claro em:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>