Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tofu — Strumento di hacking offline del filesystem Windows per Linux | Kitploit
Strumenti/GitHubGitHub/puckblush/tofu
Password CrackingEscalation di PrivilegiExploitInformatica ForenseRaccolta Informazioni
GitHubpuckblush/tofu

tofu

Strumento di hacking offline del filesystem Windows per Linux

Vedi Repository
98194 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

tofu

Uno strumento modulare per hackerare filesystem Windows offline e bypassare schermate di login. Può fare dump di hash, backdoor OSK, enumerazione utenti e altro.

Come funziona :

Quando un computer Windows viene spento, a meno che non abbia Bitlocker o un altro servizio di crittografia attivato, il suo dispositivo di archiviazione contiene tutto ciò che è memorizzato come se fosse sbloccato. Ciò significa che puoi avviare da un sistema operativo su una chiavetta USB avviabile e accedere ai suoi file - o anche solo collegare il filesystem a un altro computer.
Questo strumento aiuta quando puoi accedere al filesystem Windows da Linux (usando uno dei metodi menzionati); ha utilità che possono fare dump degli hash delle password NTLM, elencare utenti, installare backdoor per generare un prompt dei comandi elevato nella schermata di login e altro.

Moduli :

Poiché tofu funziona tramite moduli, può essere espanso per scopi diversi. Vedi la sezione 'moduli' per esempi.
Moduli attuali:
1. hashdump.py - Fa dump degli hash NTLM dal filesystem Windows di destinazione
2. osk_backdoor.py - Backdoor osk.exe per bypassare il login; include anche un modulo 'unbackdoor'
3. list_users.py - Elenca gli utenti con un profilo sul filesystem Windows
4. chrome.py - Fa dump della cronologia di Chrome e dei dati di login di tutti gli utenti sul filesystem Windows
5. get_dpapi_masterkeys.py - Fa dump delle chiavi master DPAPI dal filesystem Windows
6. enum_unattend.py - Enumera i file unattend
7. memory_strings.py - Cerca nella memoria del computer per trovare dati
8. startup.py - Inietta un programma nella directory di avvio di un utente
9. wifi.py - Ottieni password Wi-Fi con DPAPI

Utilizzo :

'list' : Elenca tutti i dispositivi di archiviazione in /dev/ con formato MSDOS, NTFS o -FVE-FS- (BITLOCKER); Questo caricherà i percorsi delle unità in memoria
'usedrive' : Imposta l'unità da usare; puoi usare i numeri assegnati dal comando 'list'
'modules' : Elenca moduli; Questo caricherà i nomi dei moduli in memoria, quindi devi eseguire questo comando prima di selezionare un modulo
'use' : Usa il modulo selezionato

Impostazione :

(necessita di essere eseguito come root perché la directory del percorso di importazione di PyPyKatz dipende dall'utente corrente, e questo deve essere eseguito come root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py

Costruito con :

PyCryptodome
PypyKatz

Avviso : Se stai scrivendo un modulo, assicurati che non causi danni prima di eseguirlo

Scarica lo strumento