tofu
Uma ferramenta modular para hackear sistemas de arquivos Windows offline e contornar telas de login. Pode fazer dumps de hashes, backdoors OSK, enumeração de usuários e mais.

Como funciona :
Quando uma máquina Windows é desligada, a menos que tenha Bitlocker ou outro serviço de criptografia ativado, seu dispositivo de armazenamento contém tudo armazenado no dispositivo como se estivesse desbloqueado. Isso significa que você pode inicializar a partir de um sistema operacional em um USB inicializável e acessar seus arquivos - ou até mesmo conectar o sistema de arquivos a outro computador.
Esta ferramenta ajuda quando você pode acessar o sistema de arquivos Windows a partir do Linux (usando um dos métodos mencionados); possui utilitários que podem despejar hashes de senhas NTLM, listar usuários, instalar backdoors para gerar um prompt de comando elevado na tela de login e mais.
Módulos :
Como tofu funciona com módulos, pode ser expandido para diferentes propósitos. Veja a seção 'modules' para exemplos.
Módulos atuais:
1.
hashdump.py - Despeja hashes NTLM do sistema de arquivos Windows alvo
2.
osk_backdoor.py - Backdoor osk.exe para contornar o login; também inclui um módulo 'unbackdoor'
3.
list_users.py - Lista os usuários com perfil no sistema de arquivos Windows
4.
chrome.py - Despeja histórico do Chrome e dados de login de todos os usuários no sistema de arquivos Windows
5.
get_dpapi_masterkeys.py - Despeja chaves mestras DPAPI do sistema de arquivos Windows
6.
enum_unattend.py - Enumera arquivos unattend
7.
memory_strings.py - Pesquisa através da memória do computador para encontrar dados
8.
startup.py - Injeta um programa no diretório de inicialização de um usuário
9.
wifi.py - Obtém senhas Wi-Fi com DPAPI
Uso :
'list' : Lista todos os dispositivos de armazenamento em /dev/ com formato MSDOS, NTFS ou -FVE-FS- (BITLOCKER) ; Isso carregará os caminhos das unidades na memória
'usedrive' : Define a unidade a usar; pode usar números atribuídos pelo comando 'list'
'modules' : Lista módulos ; Isso carregará os nomes dos módulos na memória, então você precisa executar este comando antes de selecionar um módulo
'use' : Usa o módulo selecionado
Configuração :
(precisa executar como root porque o diretório de caminho de importação do PyPyKatz depende do usuário atual, e isso precisa ser executado como root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Construído com :
PyCryptodome
PypyKatz
Aviso : Se você estiver escrevendo um módulo, certifique-se de que ele não causará danos antes de executá-lo