Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tofu — Herramienta de Linux para hackeo del sistema de archivos offline de Windows | Kitploit
Herramientas/GitHubGitHub/puckblush/tofu
Descifrado de ContraseñasEscalada de PrivilegiosExplotaciónAnálisis ForenseRecopilación de Información
GitHubpuckblush/tofu

tofu

Herramienta de Linux para hackeo del sistema de archivos offline de Windows

Ver Repositorio
9819hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

tofu

Una herramienta modular para hackear sistemas de archivos Windows sin conexión y omitir pantallas de inicio de sesión. Puede realizar volcados de hashes, puertas traseras OSK, enumeración de usuarios y más.

Cómo funciona :

Cuando una máquina Windows se apaga, a menos que tenga Bitlocker u otro servicio de cifrado habilitado, su dispositivo de almacenamiento contiene todo lo almacenado en el dispositivo como si estuviera desbloqueado. Esto significa que puedes arrancar desde un sistema operativo en un USB booteable y acceder a sus archivos, o incluso conectar el sistema de archivos a otro ordenador.
Esta herramienta ayuda cuando puedes acceder al sistema de archivos de Windows desde Linux (usando uno de los métodos mencionados); tiene utilidades que pueden volcar hashes de contraseñas NTLM, listar usuarios, instalar puertas traseras para generar un símbolo del sistema elevado en la pantalla de inicio de sesión y más.

Módulos :

Debido a que tofu funciona con módulos, puede expandirse para diferentes propósitos. Consulte la sección 'módulos' para ver ejemplos.
Módulos actuales:
1. hashdump.py - Vuelca hashes NTLM del sistema de archivos Windows objetivo
2. osk_backdoor.py - Puerta trasera para osk.exe con el fin de omitir el inicio de sesión; también incluye un módulo 'unbackdoor'
3. list_users.py - Lista los usuarios con un perfil en el sistema de archivos Windows
4. chrome.py - Vuelca el historial de Chrome y los datos de inicio de sesión de todos los usuarios en el sistema de archivos Windows
5. get_dpapi_masterkeys.py - Vuelca las claves maestras DPAPI del sistema de archivos Windows
6. enum_unattend.py - Enumera archivos unattend
7. memory_strings.py - Busca en la memoria del ordenador para encontrar datos
8. startup.py - Inyecta un programa en el directorio de inicio de un usuario
9. wifi.py - Obtiene contraseñas Wi-Fi con DPAPI

Uso :

'list' : Lista todos los dispositivos de almacenamiento en /dev/ con un formato MSDOS, NTFS o -FVE-FS- (BITLOCKER); Esto cargará las rutas de las unidades en la memoria
'usedrive' : Establece la unidad a usar; se pueden usar números asignados desde el comando 'list'
'modules' : Lista los módulos; Esto cargará los nombres de los módulos en la memoria, por lo que debes ejecutar este comando antes de seleccionar un módulo
'use' : Usa el módulo seleccionado

Configuración :

(se debe ejecutar como root porque el directorio de ruta de importación de PyPyKatz depende del usuario actual, y esto necesita ejecutarse como root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Construido con :

PyCryptodome
PypyKatz

Advertencia : Si estás escribiendo un módulo, asegúrate de que no causará ningún daño antes de ejecutarlo

Descargar herramienta