## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEETL-CVE-2023-24055
# CVE-2023-24055
POC и сканер для CVE-2023-24055
Используйте на свой страх и риск!
## config_scanner.py
Простой парсер для конфигурационного файла KeePass, работающий под Windows. Инструмент откроет директорию %APPDATA%\Roaming\KeePass\KeePass.config.xml и выведет все триггеры. Триггеры
* Выполнить командную строку / URL
* Синхронизировать активную базу данных с файлом/URL
* Экспортировать активную базу данных
помечены как опасные. Это моё личное мнение, я уверен, что можно выполнять вредоносные действия и с некоторыми другими действиями!
**Подсказка: Если вы не узнаете некоторые из триггеров, проверьте их внимательно!**
## poc.py
PoC код для CVE-2023-24055
Инструмент откроет директорию %APPDATA%\Roaming\KeePass\KeePass.config.xml и добавит триггер в конфигурацию KeePass так, что текущая база данных будет экспортирована в c:\Users\%USERNAME%\KeepassExport.csv при её открытии.
Параметр ExportNoKey установлен в TRUE, чтобы KeePass не запрашивал мастер-пароль во время экспорта.
# Задачи:
* Добавить возможность в config_scanner читать произвольные конфигурационные файлы, указанные в командной строке
# Идентификаторы действий
root@kitploit:~
2uX4OwcwTBOe7y66y27kxw==: Execute command line / URL
tkamn96US7mbrjykfswQ6g==: Change trigger on/off state
/UFV1XmPRPqrifL4cO+UuA==: Open database file
9VdhS/hMQV2pE3o5zRDwvQ==: Save active database
Iq135Bd4Tu2ZtFcdArOtTQ==: Synchronize active database with a file/URL
gOZ/TnLxQEWRdh8sI9jsvg==: Import into active database
D5prW87VRr65NO2xP5RIIg==: Export active database
W79FnVS/Sb2X+yzuX5kKZw==: Close active database
P7gzLdYWToeZBWTbFkzWJg==: Activate database (select tab)
Oz0+MeSzQqa6zNXAO6ypaQ==: Wait
CfePcyTsT+yItiXVMPQ0bg==: Show message box
QGmlNlcbR5Kps3NlMODPww==: Perform global auto-type
MXCPrWSTQ/WU7sgaI24yTQ==: Perform auto-type with selected entry
Qug3gXPTTuyBSJ47NqyDhA==: Show entries by tag
lYGPRZlmSYirPoboGpZoNg==: Add custom toolbar button
1m1BomyyRLqkSApB+glIeQ==: Remove custom toolbar button
# Дополнительные материалы
* Примеры триггеров: https://keepass.info/help/kb/trigger_examples.html
* Обсуждение на Sourceforge: https://sourceforge.net/p/keepass/discussion/329220/thread/a146e5cf6b/
* KeeThief: https://blog.harmj0y.net/redteaming/keethief-a-case-study-in-attacking-keepass-part-2/
* Идентификаторы: https://github.com/EmpireProject/Empire/blob/master/data/module_source/collection/vaults/KeePassConfig.ps1
# Отказ от ответственности
Это программное обеспечение предназначено только для образовательных целей! Не используйте его для причинения вреда кому-либо! Используя моё приложение, вы автоматически соглашаетесь со всеми применимыми к вам законами и берёте на себя ответственность за свои действия! Нарушение законов может иметь серьёзные последствия! Как разработчик, я не принимаю на себя никакой ответственности и не несу ответственности за любое неправильное использование или ущерб, причинённый этой программой.