
KeePass 2.X (ниже версии 2.54) подвержен уязвимости, при которой мастер-пароль может быть извлечён из дампа памяти разблокированной базы данных KeePass. Этой уязвимости присвоен идентификатор CVE-2023-32784
Эта программа предназначена для извлечения мастер-пароля из дампа памяти запущенного процесса KeePass. Она выводит возможные символы по позициям, возможную парольную фразу в одну строку и маску JohnTheRipper.
$ go install github.com/mister-turtle/cve-2023-32784@latest
Перейдите на страницу релизов и загрузите последнюю готовую сборку для вашей системы.
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump