Sploitus

Exploit for BruteForce-to-KeePass

kitploit · 2026-08-26

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-UND3SC0N0C1D0-BRUTEFORCE-TO-KEEPASS
# BruteForce-to-KeePass

Этот скрипт дополняет результаты, полученные с помощью инструмента _**keepass-password-dumper**_ при эксплуатации уязвимости CVE-2023-32784, затрагивающей KeePass.

# Описание

Этот скрипт запрашивает у пользователя список символов и известный суффикс. Затем он генерирует список возможных строк (словарь), комбинируя каждый символ из списка с известным суффиксом. Результаты сохраняются в файл с именем "Dictionary.txt" в текущем каталоге. Затем он использует базовую функциональность инструмента "_**PoshKPBrute**_ " (код был сокращён и адаптирован) для определения действительного мастер-ключа для доступа к базе данных KeePass (файл kdbx).

# Демонстрация

![BruteForce-to-KeePass](https://assets.kitploit.com/production/public/readmes/33831/a818f5fe99c754bb1574bbc4e3c2cd2e71b79a7b07f72059be363f0416485374.png)

# Благодарности

  * Инструмент _**keepass-password-dumper**_ был разработан и выпущен **vdohney** (https://github.com/vdohney/keepass-password-dumper)
  * Инструмент _**PoshKPBrute**_ был разработан и выпущен **Wayne Evans** (https://github.com/wevans311082/PoshKPBrute)



Пожалуйста, обязательно укажите их полное авторство.

# Ссылки

  * https://infayer.com/archivos/1785 (_на испанском_)