|
0 ?' H" @( A! E 原标题:CVE-2023-24055 KeePass敏感信息明文传输漏洞复现前言 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任如果文章中的漏洞出现敏感内容产生了部分影响,请及时联系作者,望谅解。
`7 i- T/ |9 G, ]4 o: B" j 一、漏洞描述 漏洞简述 KeePass 是一款免费的开源密码管理器,可帮助您以安全的方式管理您的密码您可以将所有密码存储在一个数据库中,该数据库由一把万能钥匙锁定因此,您只需记住一个主密钥即可解锁整个数据库。
7 N3 D5 b2 G) `7 c7 i 数据库文件使用目前已知的最佳和最安全的加密算法(AES-256、ChaCha20 和 Twofish)进行加密对 KeePass 配置文件具有写入权限的攻击者可以修改它并注入恶意触发器,例如通过添加导出触发器来获取明文密码。
4 V7 ]7 S: W& A 漏洞影响范围 供应商:KeePass 产品:KeePass Password Safe 2 确认受影响版本:KeePass 2.53版本 修复版本:KeePass 2.53.1版本 二、漏洞复现实战 环境搭建 Step 1 KeePass 2.53 0 }6 ^$ m% z' g' m9 U& f
KeePass 版本 下载地址:https://keepass.info/Step 2 KeePass翻译语言包 下载地址:https://keepass.info/translations.html将语言包文件复制至安装路径下“Languages”文件夹下 + y- _3 B, D' o' \# s+ s
翻译语言包 在KeePass中进入语言设置,切换语言
4 Y4 d6 c' c6 L/ Z- g2 M 切换语言 漏洞复现 根据原理,在安装路径下的配置文件KeePass.config.xml,根据触发器功能的安全缺陷进行利用创建一个触发器,在密码数据库存在交互时进行明文传输触发器创建主要细分为两种方式:。
: s+ {6 k4 r. g) q: o& a) C: G- R- l (1)POC写入配置文件将编写好的POC代码写入KeePass.config.xml,须符合触发器XML格式其中 c:\Users\???\AppData\Local\Temp\exploit.xml 字段为明文传输路径。 ( I, i& x8 d8 A- M) [
利用powershell以GET方式传输数据库中密码文件POC: lztpSRd56EuYtwwqntH7TQ==2 Y: w9 x$ Q9 o* O3 E2 e
, X4 @7 \2 c9 ]% K; A 1 ^1 c3 w9 I& p; v
: P( x9 m2 h" V/ E
1 E2 j% n6 X# N# e$ K3 w/ o( i8 m |