Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
keelog-bof — Async BOF pour capturer les mots de passe maîtres KeePass en détectant et en enregistrant les frappes sur les fenêtres de base de données verrouillées. | Kitploit
Outils/GitHubGitHub/jakobfriedl/keelog-bof
Cassage de Mots de PasseReconnaissanceCollecte d'InformationsPost-ExploitationRed Teaming
GitHubjakobfriedl/keelog-bof

keelog-bof

Async BOF pour capturer les mots de passe maîtres KeePass en détectant et en enregistrant les frappes sur les fenêtres de base de données verrouillées.

Voir le dépôt
5053il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KeeLog

BOF asynchrone qui capture le mot de passe maître de KeePass en surveillant l'apparition de la fenêtre d'invite de déverrouillage. Lorsqu'une base de données KeePass verrouillée est détectée, un hook clavier bas niveau est installé et les frappes sont capturées jusqu'à ce que la fenêtre d'invite disparaisse (soumise, annulée ou fermée). Le tampon capturé est ensuite retourné à l'opérateur et automatiquement reconstitué en mot de passe maître.

[!Important] Ce BOF nécessite des capacités de chargement de fichiers objets asynchrones pour fonctionner sans bloquer l'agent. Cette fonctionnalité est fournie par le framework Conquest.

Comment ça fonctionne

Ce BOF surveille le titre de la fenêtre au premier plan pour déterminer quand l'invite de mot de passe maître de KeePass est active. Le titre de la fenêtre de base de données verrouillée suit le format Open Database - <nom-base-de-données>.kdbx, ce qui le distingue de l'état déverrouillé où le titre est simplement <nom-base-de-données>.kdbx. Les frappes sont enregistrées lorsque la fenêtre de base de données verrouillée est au premier plan jusqu'à ce qu'elle disparaisse.

Workflow

Utilisation

Le BOF KeeLog ne nécessite aucun argument. Ce dépôt contient un module Conquest qui dispose d'un gestionnaire de sortie convertissant directement les frappes brutes en mot de passe maître capturé.

Keelog

Installation

root@kitploit:~
git clone https://github.com/jakobfriedl/keelog-bof
cd keelog-bof
make

Ensuite, utilisez le gestionnaire de scripts de Conquest pour charger le module dist/keelog.py et commencez à capturer les mots de passe maîtres avec la commande keelog.

Télécharger l’outil