tofu
Ein modulares Tool zum Hacken von offline Windows-Dateisystemen und zum Umgehen von Anmeldebildschirmen. Kann Hashdumps, OSK-Hintertüren, Benutzerenumeration und mehr durchführen.

So funktioniert es :
Wenn ein Windows-Rechner heruntergefahren ist, enthält sein Speichergerät, sofern Bitlocker oder ein anderer Verschlüsselungsdienst nicht aktiviert ist, alles, was auf dem Gerät gespeichert ist, als ob es entsperrt wäre. Das bedeutet, dass Sie von einem Betriebssystem auf einem bootfähigen USB starten und auf die Dateien zugreifen können - oder sogar das Dateisystem einfach an einen anderen Computer anschließen.
Dieses Tool hilft, wenn Sie von Linux aus auf das Windows-Dateisystem zugreifen können (mit einer der genannten Methoden); es enthält Dienstprogramme, die NTLM-Passwort-Hashes dumpen, Benutzer auflisten, Hintertüren installieren können, um eine erhöhte Eingabeaufforderung am Anmeldebildschirm zu starten, und mehr.
Module :
Da tofu auf Modulen basiert, kann es für verschiedene Zwecke erweitert werden. Siehe den Abschnitt 'Module' für Beispiele.
Aktuelle Module:
1.
hashdump.py - Dump NTLM-Hashes aus dem Ziel-Windows-Dateisystem
2.
osk_backdoor.py - Hintertür für osk.exe, um die Anmeldung zu umgehen; enthält auch ein 'Unbackdoor'-Modul
3.
list_users.py - Listet die Benutzer mit einem Profil auf dem Windows-Dateisystem auf
4.
chrome.py - Dump der Chrome-Verlaufs- und Anmeldedaten aller Benutzer auf dem Windows-Dateisystem
5.
get_dpapi_masterkeys.py - Dump der DPAPI-Masterschlüssel aus dem Windows-Dateisystem
6.
enum_unattend.py - Durchsuchen von unattend-Dateien
7.
memory_strings.py - Durchsuchen des Arbeitsspeichers des Computers nach Daten
8.
startup.py - Ein Programm in das Startverzeichnis eines Benutzers injizieren
9.
wifi.py - Wi-Fi-Passwörter mit DPAPI abrufen
Nutzung :
'list' : Listet alle Speichergeräte unter /dev/ mit einem Format von MSDOS, NTFS oder -FVE-FS- (BITLOCKER) auf; Dies lädt die Laufwerkspfade in den Arbeitsspeicher
'usedrive' : Legt das zu verwendende Laufwerk fest; es können Nummern verwendet werden, die vom Befehl 'list' zugewiesen wurden
'modules' : Listet Module auf; Dies lädt die Modulnamen in den Arbeitsspeicher, daher müssen Sie diesen Befehl ausführen, bevor Sie ein Modul auswählen
'use' : Verwendet das ausgewählte Modul
Einrichtung :
(muss als root ausgeführt werden, da das Importpfadverzeichnis von PyPyKatz vom aktuellen Benutzer abhängt und dies als root ausgeführt werden muss)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Erstellt mit :
PyCryptodome
PypyKatz
Warnung : Wenn Sie ein Modul schreiben, stellen Sie sicher, dass es keinen Schaden anrichtet, bevor Sie es ausführen