Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tofu — Outil de piratage du système de fichiers Windows hors ligne pour Linux | Kitploit
Outils/GitHubGitHub/puckblush/tofu
Cassage de Mots de PasseEscalade de PrivilègesExploitationAnalyse ForensiqueCollecte d'Informations
GitHubpuckblush/tofu

tofu

Outil de piratage du système de fichiers Windows hors ligne pour Linux

Voir le dépôt
9819il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

tofu

Un outil modulaire pour pirater les systèmes de fichiers Windows hors ligne et contourner les écrans de connexion. Peut effectuer des hashdumps, des OSK-Backdoors, l'énumération d'utilisateurs et plus encore.

Comment ça fonctionne :

Lorsqu'une machine Windows est éteinte, sauf si Bitlocker ou un autre service de chiffrement est activé, son périphérique de stockage contient tout ce qui est stocké sur l'appareil comme s'il était déverrouillé. Cela signifie que vous pouvez démarrer à partir d'un système d'exploitation sur une clé USB bootable et accéder à ses fichiers - ou même simplement connecter le système de fichiers à un autre ordinateur.
Cet outil vous aide lorsque vous pouvez accéder au système de fichiers Windows depuis Linux (en utilisant l'une des méthodes mentionnées) ; il dispose d'utilitaires qui peuvent vider les hachages de mots de passe NTLM, lister les utilisateurs, installer des backdoors pour générer une invite de commande élevée à l'écran de connexion et plus encore.

Modules :

Comme tofu fonctionne avec des modules, il peut être étendu à différentes fins. Voir la section 'modules' pour des exemples.
Modules actuels :
1. hashdump.py - Vide les hachages NTLM du système de fichiers Windows cible
2. osk_backdoor.py - Backdoor osk.exe pour contourner la connexion ; inclut également un module 'unbackdoor'
3. list_users.py - Liste les utilisateurs ayant un profil sur le système de fichiers Windows
4. chrome.py - Vide l'historique Chrome et les données de connexion de tous les utilisateurs sur le système de fichiers Windows
5. get_dpapi_masterkeys.py - Vide les clés maîtres DPAPI du système de fichiers Windows
6. enum_unattend.py - Énumère les fichiers unattend
7. memory_strings.py - Recherche dans la mémoire de l'ordinateur pour trouver des données
8. startup.py - Injecte un programme dans le dossier de démarrage d'un utilisateur
9. wifi.py - Obtient les mots de passe Wi-Fi avec DPAPI

Utilisation :

'list' : Liste tous les périphériques de stockage dans /dev/ avec un format MSDOS, NTFS ou -FVE-FS- (BITLOCKER) ; Cela charge les chemins des disques en mémoire
'usedrive' : Définit le disque à utiliser ; peut utiliser les numéros attribués par la commande 'list'
'modules' : Liste les modules ; Cela charge les noms des modules en mémoire, vous devez donc exécuter cette commande avant de sélectionner un module
'use' : Utilise le module sélectionné

Installation :

(doit être exécuté en tant que root car le répertoire du chemin d'importation de PyPyKatz dépend de l'utilisateur actuel, et cela doit être exécuté en tant que root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Construit avec :

PyCryptodome
PypyKatz

Avertissement : Si vous écrivez un module, assurez-vous qu'il ne causera aucun dommage avant de l'exécuter

Télécharger l’outil