tofu
Uno strumento modulare per hackerare filesystem Windows offline e bypassare schermate di login. Può fare dump di hash, backdoor OSK, enumerazione utenti e altro.

Come funziona :
Quando un computer Windows viene spento, a meno che non abbia Bitlocker o un altro servizio di crittografia attivato, il suo dispositivo di archiviazione contiene tutto ciò che è memorizzato come se fosse sbloccato. Ciò significa che puoi avviare da un sistema operativo su una chiavetta USB avviabile e accedere ai suoi file - o anche solo collegare il filesystem a un altro computer.
Questo strumento aiuta quando puoi accedere al filesystem Windows da Linux (usando uno dei metodi menzionati); ha utilità che possono fare dump degli hash delle password NTLM, elencare utenti, installare backdoor per generare un prompt dei comandi elevato nella schermata di login e altro.
Moduli :
Poiché tofu funziona tramite moduli, può essere espanso per scopi diversi. Vedi la sezione 'moduli' per esempi.
Moduli attuali:
1.
hashdump.py - Fa dump degli hash NTLM dal filesystem Windows di destinazione
2.
osk_backdoor.py - Backdoor osk.exe per bypassare il login; include anche un modulo 'unbackdoor'
3.
list_users.py - Elenca gli utenti con un profilo sul filesystem Windows
4.
chrome.py - Fa dump della cronologia di Chrome e dei dati di login di tutti gli utenti sul filesystem Windows
5.
get_dpapi_masterkeys.py - Fa dump delle chiavi master DPAPI dal filesystem Windows
6.
enum_unattend.py - Enumera i file unattend
7.
memory_strings.py - Cerca nella memoria del computer per trovare dati
8.
startup.py - Inietta un programma nella directory di avvio di un utente
9.
wifi.py - Ottieni password Wi-Fi con DPAPI
Utilizzo :
'list' : Elenca tutti i dispositivi di archiviazione in /dev/ con formato MSDOS, NTFS o -FVE-FS- (BITLOCKER); Questo caricherà i percorsi delle unità in memoria
'usedrive' : Imposta l'unità da usare; puoi usare i numeri assegnati dal comando 'list'
'modules' : Elenca moduli; Questo caricherà i nomi dei moduli in memoria, quindi devi eseguire questo comando prima di selezionare un modulo
'use' : Usa il modulo selezionato
Impostazione :
(necessita di essere eseguito come root perché la directory del percorso di importazione di PyPyKatz dipende dall'utente corrente, e questo deve essere eseguito come root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Costruito con :
PyCryptodome
PypyKatz
Avviso : Se stai scrivendo un modulo, assicurati che non causi danni prima di eseguirlo