tofu
أداة معيارية لاختراق أنظمة ملفات Windows غير المتصلة وتجاوز شاشات تسجيل الدخول. يمكنها تفريغ تجزئات الهاش (hashdumps)، تركيب أبواب خلفية لـ OSK (OSK-Backdoors)، تعداد المستخدمين والمزيد.

كيف يعمل :
عندما يتم إيقاف تشغيل جهاز Windows، ما لم يكن Bitlocker أو خدمة تشفير أخرى ممكّنة، فإن جهاز التخزين الخاص به يحتوي على كل شيء مخزّن على الجهاز كما لو كان غير مقفل. هذا يعني أنه يمكنك الإقلاع من نظام تشغيل على USB قابل للإقلاع والوصول إلى ملفاته - أو حتى توصيل نظام الملفات بجهاز كمبيوتر آخر.
تساعد هذه الأداة عندما يمكنك الوصول إلى نظام ملفات Windows من Linux (باستخدام إحدى الطرق المذكورة)؛ فهي تحتوي على أدوات مساعدة يمكنها تفريغ تجزئات كلمة مرور NTLM، وسرد المستخدمين، وتثبيت أبواب خلفية لفتح موجه أوامر مرتفع الصلاحيات عند شاشة تسجيل الدخول والمزيد.
الوحدات :
نظرًا لأن tofu يعمل على وحدات، يمكن توسيعه لأغراض مختلفة. راجع قسم 'الوحدات' للأمثلة.
الوحدات الحالية:
1.
hashdump.py - يُفرّغ تجزئات NTLM من نظام ملفات Windows المستهدف
2.
osk_backdoor.py - يُثبّت بابًا خلفيًا لـ osk.exe لتجاوز تسجيل الدخول؛ ويتضمن أيضًا وحدة 'إلغاء الباب الخلفي'
3.
list_users.py - يسرد المستخدمين الذين لديهم ملف تعريف على نظام ملفات Windows
4.
chrome.py - يُفرّغ سجل Chrome وبيانات تسجيل الدخول لجميع المستخدمين على نظام ملفات Windows
5.
get_dpapi_masterkeys.py - يُفرّغ المفاتيح الرئيسية لـ DPAPI من نظام ملفات Windows
6.
enum_unattend.py - يُعدد ملفات unattend
7.
memory_strings.py - يبحث في ذاكرة الكمبيوتر للعثور على بيانات
8.
startup.py - يُحقن برنامجًا في دليل بدء تشغيل المستخدم
9.
wifi.py - يحصل على كلمات مرور Wi-Fi باستخدام DPAPI
الاستخدام :
'list' : يسرد جميع أجهزة التخزين في /dev/ بتنسيق MSDOS أو NTFS أو -FVE-FS- (BITLOCKER)؛ سيؤدي هذا إلى تحميل مسارات الأقراص في الذاكرة
'usedrive' : يضبط القرص المراد استخدامه؛ يمكن استخدام الأرقام المعينة من الأمر 'list'
'modules' : يسرد الوحدات؛ سيؤدي هذا إلى تحميل أسماء الوحدات في الذاكرة، لذا تحتاج إلى تشغيل هذا الأمر قبل تحديد وحدة
'use' : يستخدم الوحدة المحددة
الإعداد :
(يلزم التشغيل كجذر لأن مسار استيراد PyPyKatz يعتمد على المستخدم الحالي، ويجب تشغيل هذا كجذر)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
تم البناء باستخدام :
PyCryptodome
PypyKatz
تحذير: إذا كنت تكتب وحدة، فتأكد من أنها لن تسبب أي ضرر قبل تشغيلها