Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24055 — POC и сканер для CVE-2023-24055 | Kitploit
Инструменты/GitHubGitHub/deetl/cve-2023-24055
Атаки на ПаролиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubdeetl/cve-2023-24055

CVE-2023-24055

POC и сканер для CVE-2023-24055

Репозиторий
651343 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-24055

POC и сканер для CVE-2023-24055

Используйте на свой страх и риск!

config_scanner.py

Простой парсер для конфигурационного файла KeePass, работающий под Windows. Инструмент откроет директорию %APPDATA%\Roaming\KeePass\KeePass.config.xml и выведет все триггеры. Триггеры

  • Выполнить командную строку / URL
  • Синхронизировать активную базу данных с файлом/URL
  • Экспортировать активную базу данных

помечены как опасные. Это моё личное мнение, я уверен, что можно выполнять вредоносные действия и с некоторыми другими действиями!

Подсказка: Если вы не узнаете некоторые из триггеров, проверьте их внимательно!

poc.py

PoC код для CVE-2023-24055

Инструмент откроет директорию %APPDATA%\Roaming\KeePass\KeePass.config.xml и добавит триггер в конфигурацию KeePass так, что текущая база данных будет экспортирована в c:\Users\%USERNAME%\KeepassExport.csv при её открытии.

Параметр ExportNoKey установлен в TRUE, чтобы KeePass не запрашивал мастер-пароль во время экспорта.

Задачи:

  • Добавить возможность в config_scanner читать произвольные конфигурационные файлы, указанные в командной строке

Идентификаторы действий

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

Дополнительные материалы

  • Примеры триггеров: https://keepass.info/help/kb/trigger_examples.html
  • Обсуждение на Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • Идентификаторы: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

Отказ от ответственности

Это программное обеспечение предназначено только для образовательных целей! Не используйте его для причинения вреда кому-либо! Используя моё приложение, вы автоматически соглашаетесь со всеми применимыми к вам законами и берёте на себя ответственность за свои действия! Нарушение законов может иметь серьёзные последствия! Как разработчик, я не принимаю на себя никакой ответственности и не несу ответственности за любое неправильное использование или ущерб, причинённый этой программой.

Скачать инструмент