tofu
Una herramienta modular para hackear sistemas de archivos Windows sin conexión y omitir pantallas de inicio de sesión. Puede realizar volcados de hashes, puertas traseras OSK, enumeración de usuarios y más.

Cómo funciona :
Cuando una máquina Windows se apaga, a menos que tenga Bitlocker u otro servicio de cifrado habilitado, su dispositivo de almacenamiento contiene todo lo almacenado en el dispositivo como si estuviera desbloqueado. Esto significa que puedes arrancar desde un sistema operativo en un USB booteable y acceder a sus archivos, o incluso conectar el sistema de archivos a otro ordenador.
Esta herramienta ayuda cuando puedes acceder al sistema de archivos de Windows desde Linux (usando uno de los métodos mencionados); tiene utilidades que pueden volcar hashes de contraseñas NTLM, listar usuarios, instalar puertas traseras para generar un símbolo del sistema elevado en la pantalla de inicio de sesión y más.
Módulos :
Debido a que tofu funciona con módulos, puede expandirse para diferentes propósitos. Consulte la sección 'módulos' para ver ejemplos.
Módulos actuales:
1.
hashdump.py - Vuelca hashes NTLM del sistema de archivos Windows objetivo
2.
osk_backdoor.py - Puerta trasera para osk.exe con el fin de omitir el inicio de sesión; también incluye un módulo 'unbackdoor'
3.
list_users.py - Lista los usuarios con un perfil en el sistema de archivos Windows
4.
chrome.py - Vuelca el historial de Chrome y los datos de inicio de sesión de todos los usuarios en el sistema de archivos Windows
5.
get_dpapi_masterkeys.py - Vuelca las claves maestras DPAPI del sistema de archivos Windows
6.
enum_unattend.py - Enumera archivos unattend
7.
memory_strings.py - Busca en la memoria del ordenador para encontrar datos
8.
startup.py - Inyecta un programa en el directorio de inicio de un usuario
9.
wifi.py - Obtiene contraseñas Wi-Fi con DPAPI
Uso :
'list' : Lista todos los dispositivos de almacenamiento en /dev/ con un formato MSDOS, NTFS o -FVE-FS- (BITLOCKER); Esto cargará las rutas de las unidades en la memoria
'usedrive' : Establece la unidad a usar; se pueden usar números asignados desde el comando 'list'
'modules' : Lista los módulos; Esto cargará los nombres de los módulos en la memoria, por lo que debes ejecutar este comando antes de seleccionar un módulo
'use' : Usa el módulo seleccionado
Configuración :
(se debe ejecutar como root porque el directorio de ruta de importación de PyPyKatz depende del usuario actual, y esto necesita ejecutarse como root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Construido con :
PyCryptodome
PypyKatz
Advertencia : Si estás escribiendo un módulo, asegúrate de que no causará ningún daño antes de ejecutarlo