tofu
Un outil modulaire pour pirater les systèmes de fichiers Windows hors ligne et contourner les écrans de connexion. Peut effectuer des hashdumps, des OSK-Backdoors, l'énumération d'utilisateurs et plus encore.

Lorsqu'une machine Windows est éteinte, sauf si Bitlocker ou un autre service de chiffrement est activé, son périphérique de stockage contient tout ce qui est stocké sur l'appareil comme s'il était déverrouillé. Cela signifie que vous pouvez démarrer à partir d'un système d'exploitation sur une clé USB bootable et accéder à ses fichiers - ou même simplement connecter le système de fichiers à un autre ordinateur.
Cet outil vous aide lorsque vous pouvez accéder au système de fichiers Windows depuis Linux (en utilisant l'une des méthodes mentionnées) ; il dispose d'utilitaires qui peuvent vider les hachages de mots de passe NTLM, lister les utilisateurs, installer des backdoors pour générer une invite de commande élevée à l'écran de connexion et plus encore.
Modules :
Comme tofu fonctionne avec des modules, il peut être étendu à différentes fins. Voir la section 'modules' pour des exemples.
Modules actuels :
1.
hashdump.py - Vide les hachages NTLM du système de fichiers Windows cible
2.
osk_backdoor.py - Backdoor osk.exe pour contourner la connexion ; inclut également un module 'unbackdoor'
3.
list_users.py - Liste les utilisateurs ayant un profil sur le système de fichiers Windows
4.
chrome.py - Vide l'historique Chrome et les données de connexion de tous les utilisateurs sur le système de fichiers Windows
5.
get_dpapi_masterkeys.py - Vide les clés maîtres DPAPI du système de fichiers Windows
6.
enum_unattend.py - Énumère les fichiers unattend
7.
memory_strings.py - Recherche dans la mémoire de l'ordinateur pour trouver des données
8.
startup.py - Injecte un programme dans le dossier de démarrage d'un utilisateur
9.
wifi.py - Obtient les mots de passe Wi-Fi avec DPAPI
Utilisation :
'list' : Liste tous les périphériques de stockage dans /dev/ avec un format MSDOS, NTFS ou -FVE-FS- (BITLOCKER) ; Cela charge les chemins des disques en mémoire
'usedrive' : Définit le disque à utiliser ; peut utiliser les numéros attribués par la commande 'list'
'modules' : Liste les modules ; Cela charge les noms des modules en mémoire, vous devez donc exécuter cette commande avant de sélectionner un module
'use' : Utilise le module sélectionné
Installation :
(doit être exécuté en tant que root car le répertoire du chemin d'importation de PyPyKatz dépend de l'utilisateur actuel, et cela doit être exécuté en tant que root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Construit avec :
PyCryptodome
PypyKatz
Avertissement : Si vous écrivez un module, assurez-vous qu'il ne causera aucun dommage avant de l'exécuter