tofu
A modular tool for hacking offline Windows filesystems and bypassing login screens. Can do hashdumps, OSK-Backdoors, user enumeration and more.

Как это работает :
Когда Windows-машина выключена, если на ней не включён Bitlocker или другая служба шифрования, её запоминающее устройство содержит всё, что хранилось на устройстве, как если бы оно было разблокировано. Это означает, что вы можете загрузиться с операционной системы на загрузочном USB-накопителе и получить доступ к её файлам — или даже просто подключить файловую систему к другому компьютеру.
Этот инструмент помогает, когда вы можете получить доступ к файловой системе Windows из Linux (используя один из упомянутых методов); он содержит утилиты для дампа хэшей NTLM, перечисления пользователей, установки бэкдоров для запуска повышенной командной строки на экране входа и многое другое.
Модули :
Поскольку tofu работает на модулях, его можно расширять для различных целей. Примеры см. в разделе «модули».
Текущие модули:
1.
hashdump.py — Дамп хэшей NTLM из целевой файловой системы Windows
2.
osk_backdoor.py — Бэкдор osk.exe для обхода входа; также включает модуль «unbackdoor»
3.
list_users.py — Вывод списка пользователей с профилем в файловой системе Windows
4.
chrome.py — Дамп истории Chrome и данных входа всех пользователей в файловой системе Windows
5.
get_dpapi_masterkeys.py — Дамп мастер-ключей DPAPI из файловой системы Windows
6.
enum_unattend.py — Перечисление файлов unattend
7.
memory_strings.py — Поиск данных в памяти компьютера
8.
startup.py — Внедрение программы в каталог автозагрузки пользователя
9.
wifi.py — Получение паролей Wi-Fi с помощью DPAPI
Использование :
'list' : Вывести все устройства хранения в /dev/ с форматом MSDOS, NTFS или -FVE-FS- (BITLOCKER) ; Это загрузит пути дисков в память
'usedrive' : Установить используемый диск; можно использовать номера, назначенные командой 'list'
'modules' : Вывести список модулей ; Это загрузит имена модулей в память, поэтому необходимо выполнить эту команду перед выбором модуля
'use' : Использовать выбранный модуль
Настройка :
(необходимо запускать от root, так как путь импорта PyPyKatz зависит от текущего пользователя, а это нужно запускать от root)
sudo pip3 install -r requirements.txt
sudo python3 tofu.py
Создано с помощью :
PyCryptodome
PypyKatz
Предупреждение : Если вы пишете модуль, убедитесь, что он не нанесёт никакого ущерба перед запуском