Что это такое?
Специализированный кейлоггер для перехвата мастер-паролей KeePass, работающий как асинхронный Beacon Object File.
Это Beacon Object File (BOF) для асинхронного перехвата мастер-паролей KeePass. Инструмент работает в связке с фреймворком Conquest, не блокируя агента во время выполнения. Он автоматически определяет момент ввода пароля и логирует нажатия клавиш,...
Для специалистов по информационной безопасности, пентестеров и разработчиков инструментов для тестирования на проникновение, работающих с фреймворком Conquest.
При ручном тестировании безопасности сложно незаметно перехватить мастер-пароль от менеджера паролей KeePass, особенно когда база данных заблокирована.
Программа отслеживает заголовки окон Windows, чтобы обнаружить момент, когда пользователь открывает заблокированную базу KeePass. Как только появляется окно с заголовком 'Open Database - имя.kdbx', активируется низкоуровневый перехват клавиатуры. Все нажатия клавиш записываются, пока окно не закроется. Затем собранные данные автоматически собираются в мастер-пароль и отправляются оператору.
Это Beacon Object File (BOF) для асинхронного перехвата мастер-паролей KeePass. Инструмент работает в связке с фреймворком Conquest, не блокируя агента во время выполнения. Он автоматически определяет момент ввода пароля и логирует нажатия клавиш, реконструируя из них конечный пароль.
Инструмент использует хитрый трюк: он отличает заблокированную базу от разблокированной по формату заголовка окна ('Open Database - имя.kdbx' vs просто 'имя.kdbx').
Стоит пробовать только если вы работаете с фреймворком Conquest и понимаете риски использования кейлоггеров. Это узкоспециализированный инструмент для пентеста, а не универсальное решение.
Проект имеет мало звёзд и форков, но код выглядит законченным. Активность разработки, судя по всему, низкая.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Специализированный кейлоггер для перехвата мастер-паролей KeePass, работающий как асинхронный Beacon Object File.
Для специалистов по кибербезопасности и пентестерам, использующим фреймворк Conquest для тестирования на проникновение.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.