Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KeePass-CVE-2023-32784-Exploitation-and-Defense — Эксплуатация и стратегии защиты в глубину для уязвимости утечки памяти KeePass (CVE-2023-32784). | Kitploit
Инструменты/GitHubGitHub/areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense
Оборонительные ИнструментыВзлом паролейКриминалистика памятиАнализ уязвимостейЭксплуатацияАудит конфигурацииОбучение и ОбразованиеРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
areebashoaib42/keepass-cve-2023-32784-exploitation-and-defense

KeePass-CVE-2023-32784-Exploitation-and-Defense

Эксплуатация и стратегии защиты в глубину для уязвимости утечки памяти KeePass (CVE-2023-32784).

Репозиторий
2 месяцев назадЕщё не проверено

Уязвимость утечки памяти KeePass (CVE-2023-32784): Архитектура эксплуатации и защиты

Цель

Проанализировать уязвимость CVE-2023-32784 в KeePass Password Safe (v2.53), продемонстрировать извлечение мастер-пароля через дамп памяти и разработать надежные средства обнаружения и смягчения последствий.

Уязвимость

KeePass использует пользовательский элемент SecureTextBoxEx для ввода мастер-пароля, который оставляет фрагменты строк в адресном пространстве процесса для каждого введённого символа. Захватив .DMP-файл работающего процесса, эти фрагменты можно соединить для восстановления пароля в открытом виде.

Мой основной вклад: Архитектура обнаружения уязвимости

Хотя команда совместно работала над этапами эксплуатации и смягчения последствий, я лично разработал архитектуру уязвимости и стратегию обнаружения с использованием аудита безопасности Windows:

  1. Аудит создания процессов (ИД события 4688): Настроил групповую политику для регистрации всех запусков процессов с полными аргументами командной строки. Это успешно зафиксировало точную строку запуска инструмента эксплуатации на C# (keepass_password_dumper.exe KeePass.DMP).

  2. Аудит доступа к объектам (ИД событий 4663 и 4656): Настроил аудит файловой системы для KeePass.exe и Database.kdbx. Это вызвало срабатывание оповещений при любой попытке доступа или запроса дескрипторов к чувствительной области памяти.

Общая стратегия команды по смягчению последствий

  1. Контроль доступа: Удалил привилегию «Отладка программ» у обычных пользователей через локальную политику безопасности, чтобы предотвратить несанкционированное создание дампов памяти на уровне ОС.

  2. Шифрование: Развернул BitLocker с полным шифрованием диска на базе XTS-AES 128-битного шифрования для защиты дампов памяти и файлов подкачки в состоянии покоя.

Скачать инструмент