
Ce script complète les résultats obtenus via l'outil keepass-password-dumper lors de l'exploitation de la vulnérabilité CVE-2023-32784 affectant KeePass.
Ce script complète les résultats obtenus via l'outil keepass-password-dumper lors de l'exploitation de la vulnérabilité CVE-2023-32784 affectant KeePass.
Ce script invite l'utilisateur à saisir une liste de caractères et un suffixe connu. Il génère ensuite une liste de chaînes possibles (dictionnaire) en combinant chaque caractère de la liste avec le suffixe connu. Les résultats sont enregistrés dans un fichier nommé "Dictionary.txt" dans le répertoire courant. Il utilise ensuite les fonctionnalités de base de l'outil "PoshKPBrute" (le code a été raccourci et adapté) pour identifier la clé maîtresse valide permettant d'accéder à la base de données KeePass (fichier kdbx).

Veuillez leur attribuer tout le crédit.