KeePass 2.X < 2.54 版本存在一个漏洞,可能从已解锁的 KeePass 数据库的内存转储中检索出主密码。该漏洞被分配为 CVE-2023-32784
该程序旨在从正在运行的 KeePass 进程的内存转储中检索主密码。它会按位置输出潜在的字符,在一行中输出可能的密码短语,以及一个 JohnTheRipper 掩码。
$ go install github.com/mister-turtle/cve-2023-32784@latest
前往 Releases 页面 获取适合你系统的最新预构建二进制文件。
$ git clone github.com/mister-turtle/cve-2023-32784
$ cd cve-2023-32784
$ go buid .
$ go run . --help
Usage of ./cve-2023-32784:
-d string
Path to the memory dump