CVE-2023-24055 的 POC 和扫描器
使用风险自负!
一个简单的解析器,用于运行在 Windows 下的 KeePass 配置文件。 该工具将打开目录 %APPDATA%\Roaming\KeePass\KeePass.config.xml 并输出所有触发器。这些触发器
被标记为危险。这是我个人的看法,我相信你也可以通过其他一些操作执行恶意行为!
提示:如果你不认识某些触发器,请仔细检查它们!
CVE-2023-24055 的概念验证代码
该工具将打开目录 %APPDATA%\Roaming\KeePass\KeePass.config.xml,并向 KeePass 配置添加一个触发器,以便在打开当前数据库时将其导出到 c:\Users\%USERNAME%\KeepassExport.csv。
参数 ExportNoKey 设置为 TRUE,以便 KeePass 在导出期间不会询问主密码。
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button
本软件仅供教育目的!请勿用于伤害任何人!使用我的应用程序即表示您自动同意所有适用于您的法律,并对您的行为负责!违反法律可能会产生严重后果!作为开发者,我不承担任何责任,也不对因本程序造成的任何滥用或损害负责。