前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >tofu:一款功能强大的模块化Windows文件系统安全测试工具

tofu:一款功能强大的模块化Windows文件系统安全测试工具

作者头像
FB客服
发布2023-03-30 19:25:09
5130
发布2023-03-30 19:25:09
举报
文章被收录于专栏:FreeBufFreeBuf

 关于tofu 

tofu是一款功能强大的针对Windows文件系统安全的模块化工具,该工具可以使用离线方法对目标Windows文件系统进行渗透测试,并通过绕过Windows系统登录界面来帮助广大研究人员测试Windows主机的安全性。除此之外,该工具还可以执行哈希转储、OSK后门和用户枚举等安全测试任务。

 工具运行机制 

当Windows计算机关闭时,除非它启用了Bitlocker或其他加密服务,否则它的存储设备中将包含设备上存储的所有内容,就好像它已经被解锁了一样。这也就意味着,我们可以在带有引导功能的U盘上从操作系统引导并访问其文件,甚至只需将文件系统连接到另一台计算机也可以实现类似的功能。

该工具可以帮助广大研究人员确定何时可以从Linux访问Windows文件系统,并执行NTLM密码哈希转储、用户枚举、后门安装和登录绕过等安全任务。

 工具组件 

PyCryptodome PypyKatz

 功能模块 

由于tofu是以模块化架构开发的,因此我们也可以根据自己的需要来扩展其他的功能模块。该工具当前支持的模块如下:

hashdump.py:从目标Windows文件系统导出NTLM哈希; osk_backdoor.py:后门程序osk.exe可绕过登录界面; list_users.py:枚举目标Windows系统用户; chrome.py:导出Chrome历史记录和所有用户的登录数据; get_dpapi_masterkeys.py:导出DPAPI主密钥; enum_unattend.py:枚举文件; memory_strings.py:搜索内存数据; startup.py:向用户启动目录注入一个程序; wifi.py:获取Wi-Fi密码;

 工具安装 

广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
复制
git clone https://github.com/puckblush/tofu.git

接下来,使用pip3命令并通过项目提供的requirements.txt文件来安装该工具所需的依赖组件:

代码语言:javascript
复制
sudo pip3 install -r requirements.txt

最后,直接使用下列命令便可运行tofu:

代码语言:javascript
复制
sudo python3 tofu.py

 工具使用帮助 

'list':枚举所有的存储设备,并将驱动器路径加载到内存中; 'usedrive':设置需要使用的驱动器,可以通过驱动器号进行设置; 'modules':枚举功能模块,并将所有功能模块加载到内存中以便后续使用; 'use':选择一个需要使用的功能模块;

项目地址

https://github.com/puckblush/tofu

参考资料

https://github.com/Legrandin/pycryptodome

https://github.com/skelsec/pypykatz

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-08-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  •  关于tofu 
  •  工具运行机制 
  •  工具组件 
  •  功能模块 
  •  工具安装 
  •  工具使用帮助 
  • 项目地址
  • 参考资料
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档