
Async BOF para capturar contraseñas maestras de KeePass mediante la detección y el keylogging de ventanas de bases de datos bloqueadas.
Async BOF que captura la contraseña maestra de KeePass monitoreando la ventana de solicitud de desbloqueo. Cuando se detecta una base de datos de KeePass bloqueada, se instala un gancho de teclado de bajo nivel y se capturan las pulsaciones de teclas hasta que la ventana de solicitud desaparece al ser enviada, cancelada o cerrada. El búfer capturado se devuelve al operador y se reconstruye automáticamente en la contraseña maestra.
[!Important] Este BOF requiere capacidades de carga de archivos objeto asíncronos para funcionar sin bloquear el agente. Dicha funcionalidad es proporcionada por el framework Conquest.
Este BOF monitorea el título de la ventana en primer plano para determinar cuándo está activa la solicitud de contraseña maestra de KeePass. El título de la ventana de la base de datos bloqueada sigue el formato Open Database - <database-name>.kdbx, lo que la distingue del estado desbloqueado donde el título es solo <database-name>.kdbx. Las pulsaciones de teclas se registran cuando la ventana de la base de datos bloqueada está enfocada hasta que desaparece.

El BOF KeeLog no requiere argumentos. Este repositorio contiene un Conquest Module que incluye un manejador de salida que convierte directamente las pulsaciones de teclas sin procesar en la contraseña maestra capturada.

git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make
A partir de ahí, use el Administrador de Scripts de Conquest para cargar el módulo dist/keelog.py y comience a capturar contraseñas maestras usando el comando keelog.