Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
keelog-bof — Async BOF para capturar contraseñas maestras de KeePass mediante la detección y el keylogging de ventanas de bases de datos bloqueadas. | Kitploit
Herramientas/GitHubGitHub/jakobfriedl/keelog-bof
Descifrado de ContraseñasReconocimientoRecopilación de InformaciónPost-ExplotaciónRed Teaming
GitHubjakobfriedl/keelog-bof

keelog-bof

Async BOF para capturar contraseñas maestras de KeePass mediante la detección y el keylogging de ventanas de bases de datos bloqueadas.

Ver Repositorio
505hace 27 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KeeLog

Async BOF que captura la contraseña maestra de KeePass monitoreando la ventana de solicitud de desbloqueo. Cuando se detecta una base de datos de KeePass bloqueada, se instala un gancho de teclado de bajo nivel y se capturan las pulsaciones de teclas hasta que la ventana de solicitud desaparece al ser enviada, cancelada o cerrada. El búfer capturado se devuelve al operador y se reconstruye automáticamente en la contraseña maestra.

[!Important] Este BOF requiere capacidades de carga de archivos objeto asíncronos para funcionar sin bloquear el agente. Dicha funcionalidad es proporcionada por el framework Conquest.

Cómo funciona

Este BOF monitorea el título de la ventana en primer plano para determinar cuándo está activa la solicitud de contraseña maestra de KeePass. El título de la ventana de la base de datos bloqueada sigue el formato Open Database - <database-name>.kdbx, lo que la distingue del estado desbloqueado donde el título es solo <database-name>.kdbx. Las pulsaciones de teclas se registran cuando la ventana de la base de datos bloqueada está enfocada hasta que desaparece.

Flujo de trabajo

Uso

El BOF KeeLog no requiere argumentos. Este repositorio contiene un Conquest Module que incluye un manejador de salida que convierte directamente las pulsaciones de teclas sin procesar en la contraseña maestra capturada.

Keelog

Instalación

root@kitploit:~
git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make

A partir de ahí, use el Administrador de Scripts de Conquest para cargar el módulo dist/keelog.py y comience a capturar contraseñas maestras usando el comando keelog.

Descargar herramienta