Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
keelog-bof — Asynchroner BOF zum Erfassen von KeePass-Master-Passwörtern durch Erkennen und Keylogging von gesperrten Datenbankfenstern. | Kitploit
Tools/GitHubGitHub/jakobfriedl/keelog-bof
Passwort-CrackingAufklärungInformationsbeschaffungPost-ExploitationRed Teaming
GitHubjakobfriedl/keelog-bof

keelog-bof

Asynchroner BOF zum Erfassen von KeePass-Master-Passwörtern durch Erkennen und Keylogging von gesperrten Datenbankfenstern.

Repository anzeigen
5053vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KeeLog

Ein Async-BOF, das das KeePass-Masterpasswort erfasst, indem es auf das Fenster der Entsperraufforderung achtet. Wenn eine gesperrte KeePass-Datenbank erkannt wird, wird ein Low-Level-Keyboard-Hook installiert und Tastatureingaben werden aufgezeichnet, bis das Aufforderungsfenster durch Absenden, Abbrechen oder Schließen verschwindet. Der erfasste Puffer wird dann an den Operator zurückgegeben und automatisch zum Masterpasswort rekonstruiert.

[!Important] Dieses BOF benötigt asynchrone Object-File-Ladefähigkeiten, um ohne Blockierung des Agents zu arbeiten. Diese Funktionalität wird durch das Conquest Framework bereitgestellt.

Funktionsweise

Dieses BOF überwacht den Titel des aktiven Fensters, um zu ermitteln, wann die KeePass-Masterpasswort-Aufforderung aktiv ist. Der Titel des gesperrten Datenbankfensters folgt dem Format Open Database - <database-name>.kdbx, was es vom entsperrten Zustand unterscheidet, in dem der Titel nur <database-name>.kdbx ist. Tastatureingaben werden protokolliert, wenn das gesperrte Datenbankfenster den Fokus hat, bis es verschwindet.

Workflow

Verwendung

Das KeeLog BOF benötigt keine Argumente. Dieses Repository enthält ein Conquest-Modul, das einen Ausgabe-Handler besitzt, der die rohen Tastatureingaben direkt in das erfasste Masterpasswort umwandelt.

Keelog

Installation

root@kitploit:~
git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make

Von dort aus verwenden Sie den Script Manager von Conquest, um das Modul dist/keelog.py zu laden und mit dem Erfassen von Masterpasswörtern mit dem Befehl keelog zu beginnen.

Tool herunterladen