Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-24055 — CVE-2023-24055的POC和扫描器 | Kitploit
工具/GitHubGitHub/deetl/cve-2023-24055
密码攻击漏洞分析漏洞利用渗透测试学习与教育红队
GitHubdeetl/cve-2023-24055

CVE-2023-24055

CVE-2023-24055的POC和扫描器

查看仓库
651343年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-24055

CVE-2023-24055 的 POC 和扫描器

使用风险自负!

config_scanner.py

一个简单的解析器,用于运行在 Windows 下的 KeePass 配置文件。 该工具将打开目录 %APPDATA%\Roaming\KeePass\KeePass.config.xml 并输出所有触发器。这些触发器

  • 执行命令行/URL
  • 将活动数据库与文件/URL同步
  • 导出活动数据库

被标记为危险。这是我个人的看法,我相信你也可以通过其他一些操作执行恶意行为!

提示:如果你不认识某些触发器,请仔细检查它们!

poc.py

CVE-2023-24055 的概念验证代码

该工具将打开目录 %APPDATA%\Roaming\KeePass\KeePass.config.xml,并向 KeePass 配置添加一个触发器,以便在打开当前数据库时将其导出到 c:\Users\%USERNAME%\KeepassExport.csv。

参数 ExportNoKey 设置为 TRUE,以便 KeePass 在导出期间不会询问主密码。

待办事项:

  • 为 config_scanner 添加功能,以读取由命令行提供的任意配置文件

动作 ID

root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button

延伸阅读

  • 触发器示例:https://keepass.info/help/kb/trigger_examples.html
  • Sourceforge 上的讨论:https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
  • KeeThief:https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
  • IDs:https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1

免责声明

本软件仅供教育目的!请勿用于伤害任何人!使用我的应用程序即表示您自动同意所有适用于您的法律,并对您的行为负责!违反法律可能会产生严重后果!作为开发者,我不承担任何责任,也不对因本程序造成的任何滥用或损害负责。

下载工具