🔴 La VULNERABILIDAD de KEEPASS que Descifra tu CONTRASEÑA | CVE-2023-32784 🔑

Поделиться
HTML-код
  • Опубликовано: 27 авг 2024
  • Explicación de la vulnerabilidad de keepass CVE-2023-32784 la cual permite a un atacante obtener la master password y acceder a toda la base de datos, por tanto en este vídeo vemos la importancia de mantener las aplicaciones actualizadas para evitar este tipo de ataques, además de ver cómo podría un atacante efectuar una PoC.
    #keepas #hackingetico #ciberseguridad
    🔴 Canal de Twitch: / elpinguinodemario
    😺 Servidor de Discord: discord.io/elp...
    💬 Canal de Telegram: t.me/elpinguin...
    🐦 Cuenta de Twitter: / pinguinodemario
    💪 Apoyar: / @elpinguinodemario
    📚 Nuestra Página Web: maalfer.notion...
    ⚠️ ATENCIÓN: Este vídeo ha sido creado exclusivamente con fines educativos, todas las demostraciones son realizadas dentro de entornos controlados que han sido creados para realizar estas pruebas sin afectar a nadie. En ningún momento se fomenta el uso inadecuado de estas técnicas.

Комментарии • 53

  • @ElPinguinoDeMario
    @ElPinguinoDeMario  3 месяца назад +1

    Aprende ciberseguridad y hacking ético desde cero con nuestra academia El Rincón del Hacker!! elrincondelhacker.es
    Curso Preparación eJPT: elrincondelhacker.es/courses/preparacion-certificacion-ejptv2/
    Curso de Linux y Bash Scripting: elrincondelhacker.es/courses/curso-de-linux-y-bash-scripting/
    Curso de Docker: elrincondelhacker.es/courses/curso-de-docker/
    Hosting que recomiendo: raiolanetworks.com/landing/hosting-elpinguinodemario/

  • @RodrigoHackCampo
    @RodrigoHackCampo Год назад +3

    Mario están muy buenos estos videos ,estaría bueno una sección de este tipos ,éxitos y saludos

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Genial!! Sacare más vídeos de este estilo que a mi también me gusta mucho hacerlos 😋💪🏻

  • @engineertorres7
    @engineertorres7 Год назад +9

    lo acabo de hacer y en mi caso solo logró decifrar un digito de los 23 que tiene mi contra. Así que ando fino señores ((EDITED: ya tenía el 2.54 xd))

    • @joelgrebinsilvestri
      @joelgrebinsilvestri Год назад

      donde se actualiza keepas? 2.54 es la ultima? hay otra q es 1.4

    • @brandonriver560
      @brandonriver560 9 месяцев назад

      @@joelgrebinsilvestri Literal lo dice en el 5:52

  • @luisorozco6945
    @luisorozco6945 3 месяца назад +9

    Y yo muy emocionado pasando todas mis claves a Keepass y me topo con este video 😭😭😭😭

    • @coldnessinmyheart.
      @coldnessinmyheart. 2 месяца назад +3

      Ya se solucionó esa vulnerabilidad hace banda.
      Por eso es importante tener el software actualizado

  • @Juan__SS
    @Juan__SS 3 месяца назад

    muchas gracias por esta información tan importante lo aprecio demasiado, nos ayduda a mantenernos informados

  • @fixer1140
    @fixer1140 Год назад

    Mario ésta no me la sabía. En la empresa donde trabajo nadie nos ha dicho nada de ésta vulnerabilidad. Muchísimas gracias

  • @benitodavidrojasvargas9407
    @benitodavidrojasvargas9407 8 месяцев назад

    muchas gracias por el contenudo Mario, investigando sibre una maquina en HTB me encontre con este video jeje

  • @d0bl3r
    @d0bl3r Год назад +3

    Buenas Mario, un truquito, si en la barra de direcciones del explorador donde tienes la capeta pones cmd o powershell se abre la terminal en esa ruta directamente.

  • @johannardox
    @johannardox 11 месяцев назад +2

    Lo probé hoy y creo que ya esta corregida la vulnerabilidad

  • @zazaki9664
    @zazaki9664 Год назад +1

    Eres la ostia 🔥🔥🔥🔥, Ánimo tioo

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      Muchísimas gracias por el apoyo!! Seguimos a tope 🔥💪🏻💪🏻

  • @unusuario366
    @unusuario366 10 месяцев назад +2

    Mi estimado Pinguino, cual sera la version para Android, dicen que qhi mucha falsa, como saber cual es la verdadera 😢

  • @elanonimatox749
    @elanonimatox749 2 месяца назад

    No entiendo muy bien como funciona lo de la versión, de que sirve tener el keepass actualizado? si alguien tuviese acceso a nuestro archivo .kdbx y esa persona tuviera la version de keepass vulnerable podría acceder a la bbdd aunque nosotros hubiesemos actualizado el keepass no? si alguien me puede aclarar esto lo agradeciaría, muchas gracias.

  • @andresleon366
    @andresleon366 7 месяцев назад

    y esa vulnerabilidad no se sortea con la llave virtual complementaria?

  • @delgadito68
    @delgadito68 9 месяцев назад

    El Pingüino de Mario ¿Si actualizo KeePass NO SE PIEDE LAS CONFIGURACIONES YA HECHA EN EL PROGRAMA, tE PREGUNTO POR QUE LO TENGO SINCRONIZANDO CON EL TELEFONO CELULAR.

    • @chopox2032
      @chopox2032 23 дня назад

      Lo acabo de comprobar. No, no se borra absolutamente nada

  • @genermanuelherediarosario1369
    @genermanuelherediarosario1369 Год назад

    Y si tengo el archivo de seguridad en otra ubicación como quiera puede acceder?

  • @algo1999
    @algo1999 Год назад +1

    Bueno video aunque ya sabes que algunas empresas tienen software y hardware obsoleto por tema de costos y falta de interes en algunos casos

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Muchas gracias por el apoyo!! Efectivamente en muchos casos en las empresas les resulta difícil mantener todo actualizado, por eso es muy útil conocer este tipo de vulnerabilidades 💪🏻

    • @algo1999
      @algo1999 Год назад

      @@ElPinguinoDeMario muchas gracias a ti por hacer este contenido tan interesante y que tanto ayuda a gente como yo que estamos empezando en este tema . La pena es que hay empresas que si saben de sus vulnerabilidades y no las arreglan por dinero o por confianza

  • @RAquEL3L.
    @RAquEL3L. Год назад

    estas cosas sirvren, pero actualizando el keypass dejaria de ser vulnerable?

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Hola!! Exacto, al actualizarlo ya deberíamos estar protegidos 💪🏻

  • @albertocampuzano522
    @albertocampuzano522 Год назад

    Puedes hacer un video de la vulnerabilidad CVE-2023-23596 de Nginx Proxy Manager

  • @marcosmacias2087
    @marcosmacias2087 Год назад

    😮 buen video

  • @Carmen_23
    @Carmen_23 Год назад

    En mi empresa tuvimos que actualizar la versión de keepas, todos

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Totalmente normal, al fin y al cabo es una vulnerabilidad crítica, muchas gracias por el apoyo!! 😋

    • @joelgrebinsilvestri
      @joelgrebinsilvestri Год назад

      como se actualiza?

  • @chupete1011
    @chupete1011 Год назад +2

    Que ven mis ojos 👀 ?
    Mario usando Windows 😮
    Pero sino dumpeas el archivo.dmp no logras nada 🤔

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Sii efectivamente usando Windows jajaja (de momento) y efectivamente sin el dmp no hacemos nada, pero puede ser muy útil conocer esta vulnerabilidad como post explotación una vez que hayamos ganado la intrusión a una máquina Windows 🐧😋

    • @chupete1011
      @chupete1011 Год назад

      Hombre el ataque se puede hacer, consiguiendo que la víctima (que se sepa que tiene keepass en el equipo) ejecute un *.bat o *.ps1 que vuelque esa información en el*.dmp y luego ya......
      Sino a otra cosa, mariposa

  • @gguestdub3518
    @gguestdub3518 Год назад

    YO USO KEEPASS web edition y normal no es vulnerable y esta proxeado pero buen aporte 😇😇😇

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад

      Genial!! Eso es lo ideal sin duda, y sobre todo tener siempre la última versión 💪🏻

    • @alejandrorojas9970
      @alejandrorojas9970 Год назад

      eso donde lo encuentras , deja link

  • @AlbertoCastel845
    @AlbertoCastel845 11 месяцев назад

    3:04 dumpeo 🙄

  • @fernandomoran3163
    @fernandomoran3163 Год назад

    Como consigues estos repositorios. Siempre encuentras cosas buenas

    • @ElPinguinoDeMario
      @ElPinguinoDeMario  Год назад +1

      Hola!! Muy buena pregunta jaja supongo que estando todo el día con estas cosas y tomándomelo como un hobbie 😁

  • @Davinchielwxp
    @Davinchielwxp 7 месяцев назад

    ¿Se corrigió este error?

  • @brandonjassmani12
    @brandonjassmani12 Год назад

    nice crack

  • @marcomaqh
    @marcomaqh 5 месяцев назад

    😏

  • @antonior.9661
    @antonior.9661 Год назад +2

    vulnerabilidad? jajaja quieres que te mande mi keepass sin actualizar desde 2022 a ver si consigues ver mis passwd?
    te aseguro que miedo no me das 😉
    ahora ya te aviso que yo uso llave desde la primera vez que instale keepass y no te voy a decir donde la guardo, pero es que aun sin llave no seria tan tonto de usar una contraseña como la tuya, fijate si sera rara que tarde mas de 1 año en conseguir memorizarla y eso que la uso a diario