
O KeePass 2.X < versão 2.54 é suscetível a uma vulnerabilidade na qual a senha mestra pode ser recuperada a partir de um dump de memória de um banco de dados KeePass desbloqueado. Esta vulnerabilidade recebeu o identificador CVE-2023-32784
Este programa tem como objetivo recuperar a senha mestra de um dump de memória de um processo KeePass em execução. Ele exibe caracteres potenciais por posição, uma possível frase-senha em uma linha e uma máscara JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Acesse a página de Releases e obtenha o binário pré-compilado mais recente para o seu sistema.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump