Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ShuckNT — ShuckNT هو سكريبت خدمة Shuck.sh عبر الإنترنت للاستخدام المحلي (on-premise). وهو مصمم لخفض مستوى، وتحويل، وتشريح، وفك تشفير رموز المصادقة المعتمدة على معيار تشفير البيانات (DES). | Kitploit
أدوات/GitHubGitHub/yanncam/shucknt
كسر كلمات المرورهجمات كلمات المرورتحليل التجزئةالتشفيراختبار الاختراقالمصادقة
GitHubyanncam/shucknt

ShuckNT

ShuckNT هو سكريبت خدمة Shuck.sh عبر الإنترنت للاستخدام المحلي (on-premise). وهو مصمم لخفض مستوى، وتحويل، وتشريح، وفك تشفير رموز المصادقة المعتمدة على معيار تشفير البيانات (DES).

عرض المستودع
781110منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Shuck.sh

🔐 ShuckNT : انزع قشرة الهاش قبل محاولة كسره | سكربت Shuck.sh

ShuckNT هو سكربت خدمة Shuck.sh عبر الإنترنت للاستخدام المحلي (On-Premise) (جرّبه أونلاين!). وهو مصمَّم لتهبيط (downgrade) وتحويل وتشريح ونزع قشرة رموز المصادقة المعتمدة على معيار تشفير البيانات (DES).

الخوارزميات / الصيغ المدعومة:

  • MSCHAPv2
  • NET(NT)LM
  • (LM|NT)HASH
  • PPTP-VPN $99$
  • جميعها مع أي قيمة تحدي!

يعتمد ShuckNT على مبدأ نزع قشرة الهاش (hash shucking) لتحسين كسر واستغلال التحدي-والاستجابة (challenge-response).

نزع قشرة كلمة المرور (Password shucking) هو أسلوب لإزالة الطبقات من هاش كلمة مرور مُحدَّث، بحيث يزيل فوائد خوارزمية تجزئة كلمات المرور الجديدة ويعيده إلى خوارزميته الأضعف. يمكن للمهاجم استخدام نزع قشرة كلمة المرور ضد كلمات المرور القديمة المعاد تجزئتها أو كلمات المرور قبل التجزئة، مما يتيح له إزالة أو «نزع قشرة» خوارزمية تجزئة كلمات المرور الخارجية القوية.

من قائمة برموز الإدخال، يوفّر ShuckNT ما يلي:

  • هاش NT فورًا (جاهزًا لـ pass-the-hash) عبر بحث ذكي في أحدث قاعدة بيانات HaveIBeenPwned (إن وُجد)؛
  • رمز Crack.Sh المُحسَّن والجاهز للاستخدام، لتدفع أقل أو لا شيء إذا لم يُعثر على NT-hash في قاعدة HIBP-DB؛
  • عدة صيغ محوَّلة لمحاولة كسرها عبر أدوات أخرى (hashcat، jtr، CloudCracker، وغيرها):
    • وضع Hashcat 5500: لكسر NetNTLMv1 إلى نص صريح (نتيجة غير متوقعة، تعتمد على قوائم الكلمات والأقنعة والقواعد...)؛
    • وضع Hashcat 27000: لنزع قشرة NetNTLMv1 إلى NT-hash (نتيجة غير متوقعة / تعتمد على قوائم كلمات NT...)؛
    • وضع Hashcat 14000: لنزع قشرة NetNTLMv1 إلى مفاتيح DES ثم NT-hash (نتيجة 100% / وقت مطلوب)؛
  • كل تفاصيل تشريح التحدي-والاستجابة (PT1/2/3، K1/2/3، CT1/2/3، تكرارات/مرشحو HIBP، LMresp، NTresp، التحديات، وغيرها).

🔍 كيف يعمل؟

خلف سكربت Shuck.sh يكمن ShuckNT ببساطة كبحث ثنائي فعّال ومحسَّن لاصطدامات مفاتيح DES من مجموعة فرعية من مرشّحي NT-hashes، التي آخر بايتين منها معروفان، داخل قاعدة بيانات HIBP المعكوسة بصيغة ثنائية مخصصة.

أثناء تقييم أمني (محدود بالوقت)، إذا التقطت نحو 100 رمز NetNTLMv1 (مع ESS أو بدونها) عبر أداة مثل Responder، فإن البحث عن هاشات NT المقابلة (إذا كانت مسرّبة على HIBP) يستغرق بضع ثوانٍ فقط عبر Shuck.sh/ShuckNT (حوالي 10 ثوانٍ).

سكربت Shuck.sh ShuckNT يتكفّل بالتبسيط عبر تحويل الخوارزمية التشفيرية إلى صيغة أضعف (بدون ESS إن أمكن، بصيغة مجانية لـ Crack.Sh أو مباشرة بصيغة NT-Hash إذا كانت مسرّبة على HIBP). وبالتالي، يمكن لنزع قشرة تحدي NetNTLMv1-ESS/SSP أو PPTP VPN أو MSCHAPv2 (غير المجاني والمستهلك للوقت على Crack.Sh) أن يتم فورًا ومجانًا!

وُلدت الفكرة الأولية لـ Shuck.sh/ShuckNT من الرغبة في توفير الوقت أثناء التقييمات الأمنية للعملاء، وعدم الاعتماد على خدمة خارجية عبر الإنترنت لا تكون استمرارية توفّرها مضمونة بالضرورة، والقدرة على العمل محليًا بشكل مستقل.

🔨 تثبيت ShuckNT / تحضير قاعدة بيانات HIBP

تتكون عملية التثبيت مما يلي:

  • احصل على مشروع ShuckNT؛
  • حضّر قاعدة بيانات HaveIBeenPwned (مرة واحدة فقط، تستغرق عدة دقائق) (هذه الخطوات يجب تنفيذها في بيئة Unix/Linux):
    • نزّل أحدث إصدار من قاعدة بيانات HaveIBeenPwned لهاشات NT مرتبة حسب الهاش (عدة غيغابايت) (رابط مرآة أو عبر التورنت)؛
    • استخرج قاعدة البيانات هذه عبر 7zip؛
    • اعكس جميع هاشات قاعدة البيانات هذه مباشرة عبر سكربت ShuckNT؛
    • رتّب جميع الهاشات المعكوسة؛
    • حوّل قاعدة البيانات الجديدة إلى صيغة ثنائية مباشرة عبر سكربت ShuckNT (أو عبر HIBP_PasswordList_Slimmer الخاص بصديقي @JoshuaMart :))؛
  • استمتع بـ ShuckNT!

أوامر التثبيت:

root@kitploit:~
# Install dependencies
apt install p7zip-full php git

# Get ShuckNT tool
git clone https://github.com/yanncam/ShuckNT
cd ShuckNT

# Prepare HaveIBeenPwned database (one time only, takes several minutes)
## Download latest HIBP-DB (can take severals minutes...)
wget https://downloads.pwnedpasswords.com/passwords/pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Extract HIBP-DB (can take severals minutes...)
7z e pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Reverse all hashes (can take severals minutes...)
php shucknt.php -r pwned-passwords-ntlm-ordered-by-hash-v8.txt -t pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
## Sort all reversed-hashes (can take severals minutes...)
sort pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed -o pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
## Convert to binary format (can take severals minutes...)
php shucknt.php -b pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted -t pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
## Free space to keep only pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.7z
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted

# Enjoy ShuckNT via commandline, or web http://[HOST]/shucknt.php
php shucknt.php -h

يجب إنشاء قاعدة البيانات بالصيغة التي يتوقعها ShuckNT تحت نظام Unix/Linux.

تم اختبار استخدام ShuckNT مع قاعدة بيانات صالحة على Windows/Linux مع PHP7/8+.

يرجى ملاحظة أن ShuckNT يستخدم امتداد PHP-OpenSSL مع خوارزمية DES-ECB. لذلك بالنسبة لإصدارات PHP الحديثة مع OpenSSL3، فعّل المزوّد القديم (legacy provider).

المجاميع الاختبارية (Checksums) لكل خطوة:

root@kitploit:~
$ sha1sum pwned-passwords-ntlm-*
225a993a908e3d73ffa68859c4f128e17359358e  pwned-passwords-ntlm-ordered-by-hash-v8.7z
4b6c4728c21f64d6a58c7b63d98dcf342c068407  pwned-passwords-ntlm-ordered-by-hash-v8.txt
88094c4a332ecfac9a15c23ba886194d1810b0b2  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
d5486dfbf960f36ff0e1cf313a1b80db5cd4137f  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
31a5c1b605cca5bcf71196c70f291c05aa3fe86c  pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin

$ sha256sum pwned-passwords-ntlm-*
ea83d536387e6b149f2e362bf7dfbf521523812611359f47620fd44dae9770ee  pwned-passwords-ntlm-ordered-by-hash-v8.7z
916cfd1772d24f2fe99aa5f37d4a465359c7b6f7d39f45ffbf27deca697b7116  pwned-passwords-ntlm-ordered-by-hash-v8.txt
76f9e101801dfc44489cad4edec5f14d634c2b4676bb9ffbc7e9968c9a5356a5  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
6ee13a35ed88e8073be088a20560cb9fefcc6d08e599241244eaee01dc053a44  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
ac2f6bf681fbe636b94f3ce3f2b594ef3d0af7671375478db1153874e8a5d873  pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin

🔥 عرض توضيحي / مثال / كيفية الاستخدام؟

ShuckNT هو سكربت PHP مستقل بلا أي تبعيات. يمكن استخدامه عبر سطر الأوامر CLI أو من خلال متصفح ويب.

سكربت مستقل عبر سطر الأوامر CLI

المساعدة، الوسائط، والصيغة:

root@kitploit:~
$ php shucknt.php -h
 __ _                _        __  _____
/ _\ |__  _   _  ___| | __ /\ \ \/__   \
\ \| '_ \| | | |/ __| |/ //  \/ /  / /\/
_\ \ | | | |_| | (__|   </ /\  /  / /
\__/_| |_|\__,_|\___|_|\_\_\ \/   \/  v1.0
DES-based authentication token shucker (https://shuck.sh)
@author : ycam | @asafety.fr / @yann.cam

ShuckNT is design to dowgrade, convert, dissect and shuck authentication token based on Data Encryption Standard (DES).
Algorithms / formats supported :
        - NetNTLMv1(-ESS/SSP)
        - MSCHAPv2
        - NET(NT)LM
        - (LM|NT)HASH
        - PPTP-VPN $99$
        - All with any challenge value!

ShuckNT rely on "hash shucking" principle to optimize challenge-response cracking and exploitability.

From a list of input tokens, ShuckNT provides :
- The NT-hash instantly (pass-the-hash ready) through a smart-research in the HaveIBeenPwned latest database (if present);
- The Crack.Sh ready-to-use optimized token, to pay less or nothing if NT-hash not found in HIBP-DB;
- Several converted formats to try to crack them via other tools (hashcat, jtr, CloudCracker, etc.) :
        - Hashcat mode 5500 : to crack NetNTLMv1 to plaintext (unpredictable result, depend on wordlists, masks, rules...);
        - Hashcat mode 27000: to shuck NetNTLMv1 to NT-hash (unpredictable result / depend on NT-wordlists...);
        - Hashcat mode 14000: to shuck NetNTLMv1 to DES-keys then NT-hash (100% result / time needed);
- All the details of the dissection of the challenge-response (PT1/2/3, K1/2/3, CT1/2/3, HIBP occurences/candidates, LMresp, NTresp, challenges, etc.).

Use '-h' to print help.

usage: php shucknt.php  [-h] [-f tokens.txt] [-i 'tokenValue'] [-w wordlist.bin] [-o json|stdout|web] [-v]
                        [-r input_wordlist.txt] [-b input_wordlist_reversed_sorted.txt] [-r output_wordlist] [-j]

Arguments details:

        -h                      Print this help
        -f tokens.txt           Input tokens file, one per line.
        -i 'tokenValue'         Inline input token from stdin.
        -w wordlist.bin         Specific binary-reversed-sorted-wordlist to use.
        -o json|stdout|web      Commandline output in json, stdout or web format.
        -v                      Verbosity for stdout output format only.
        -r input_wordlist.txt   Input wordlist file to be reversed.
        -b input_wordlist.txt   Input reversed-sorted-wordlist file to be binarized.
        -r output_wordlist      Output file for reversal or binarization.
        -j                      Do not display header (for json output).

These are common ShuckNT commands used in various situations:

        # Shuck tokens from an input file to stdout with verbosity:
        php shucknt.php -f tokens.txt -w pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin -v

        # Shuck token from stdin to json output:
        php shucknt.php -i '$99$1a7F1qr2HihoXfs/56u5XMdpDZ83N6hW/HI=' -w pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin -o json -j

        # Shuck token from stdin to light stdout (use default wordlist defined as constant in script):
        php shucknt.php -i 'ycam::ad:DEADC0DEDEADC0DE00000000000000000000000000000000:70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:1122334455667788'

        # Reverse HIBPDB to output file:
        php shucknt.php -r pwned-passwords-ntlm-ordered-by-hash-v8.txt -t pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed

        # Binarize HIBPDB already reversed and sorted to output file:
        php shucknt.php -b pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted -t pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin

انزع فورًا قشرة رمز مصادقة NetNTLMv1 مع ESS/SSP للحصول على NT-hash المقابل له، من الإدخال القياسي stdin (مع قاعدة HIBP الافتراضية) وبإخراج مفصّل:

root@kitploit:~
$ php shucknt.php -i 'ycam::ad:DEADC0DEDEADC0DE00000000000000000000000000000000:70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:1122334455667788' -v
[...]
1 hashes-challenges analyzed in 0 seconds, with 1 NT-Hash instantly broken for pass-the-hash and 0 that can be broken via crack.sh for free.

[INPUT] ycam::ad:DEADC0DEDEADC0DE00000000000000000000000000000000:70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:1122334455667788
        [USERNAME] ycam
        [DOMAIN] ad
        [LMRESP] DEADC0DEDEADC0DE00000000000000000000000000000000
        [NTRESP] 70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED
                [CT1] 70C249F75FB6D2C0
                [CT2] AC2C2D3808386CCA
                [CT3] B1514A2095C582ED
        [ESS] YES
                [CLIENTCHALL] 1122334455667788
                [SERVERCHALL] DEADC0DEDEADC0DE
        [CHALLENGE] C85086419358F950
        [NTHASH-SHUCKED] 93B3C62269D55DB9CA660BBB91E2BD0B
                [HIBP-CANDIDATES] 12778
                [HIBP-OCCURENCE] 15
                [PT1] 93B3C62269D55D
                [PT2] B9CA660BBB91E2
                [PT3] BD0B
                [K1] 93D9F1C5274F55BB
                [K2] B9E599C1BBDD47C5
                [K3] BD85C10101010101
        [CRACK.SH-TOKEN] $NETLM$C85086419358F950$70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED (20-300$)
        [FORMAT-NETNTLMV1-NO-ESS] ycam::ad::70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:C85086419358F950
        [FORMAT-MSCHAPV2] $MSCHAPv2$C85086419358F950$70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED$
        [FORMAT-NET(NT)LM] $NETLM$C85086419358F950$70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED
        [FORMAT-PPTP] $99$yFCGQZNY+VBwwkn3X7bSwKwsLTgIOGzKvQs=

انزع فورًا قشرة العديد من رموز المصادقة من الصيغ المدعومة للحصول على NT-hashes المقابلة لها، من ملف إدخال (مع قاعدة HIBP-DB محددة) وبإخراج بسيط:

root@kitploit:~
$ php shucknt.php -f tokens-samples.txt -w pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
[...]
10 hashes-challenges analyzed in 3 seconds, with 8 NT-Hash instantly broken for pass-the-hash and 1 that can be broken via crack.sh for free.

[INPUT] $99$1a7F1qr2HihoXfs/56u5XMdpDZ83N6hW/HI=
        [NTHASH-SHUCKED] DE26CCE0356891A4A020E7C4957AFC72

[INPUT] LMHASH:2B56DAEB658F9FE977BD3B61E7976684388EF712DB95C6F8
        [NTHASH-SHUCKED] C780C78872A102256E946B3AD238F661

[INPUT] NTHASH:D4ACBAA3CD626E2A074D76C7491D332F8FB8989968E88736
        [NTHASH-SHUCKED] C22B315C040AE6E0EFEE3518D830362B

[INPUT] ycam::ad:DEADC0DEDEADC0DE00000000000000000000000000000000:70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:1122334455667788
        [NTHASH-SHUCKED] 93B3C62269D55DB9CA660BBB91E2BD0B

[INPUT] $NETNTLM$4803CB182E23B79A$BA4DA703C6A056727CC7B62FFA065970D5D400F18D02C6D1
        [NTHASH-SHUCKED] 8E2FDD50C6FB5D0E22E2455394D98D2A

[INPUT] user::domain.tld:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788
        [NTHASH-SHUCKED] 8846F7EAEE8FB117AD06BDD830B7586C

[INPUT] $MSCHAPv2$1337133713371337$F93A1DB1C044133F52582EFDA5C31667EBBE6F8F2814E539$root
        [NTHASH-SHUCKED] 209C6174DA490CAEB422F3FA5A7AE634

[INPUT] $NETLM$FE2CFD84F6C7DEF8$852074A98A9B2AF70D59D449AD0F9B898B4A9455C7B90CE7
        [NTHASH-SHUCKED] 0A42BC909E226C6F8FFCBAA6AB0DA43D

[INPUT] $99$ESIzRFVmd4i8671kB52wcm9qK5VdJR7lJKU=
        [CRACK.SH-TOKEN] NTHASH:BCEBBD64079DB0726F6A2B955D251EE57D6DD8A109D77A0D (0$)

[INPUT] x::x:FEC7A34F78C17A9700000000000000000000000000000000:E875F0A28BD7729D071D7DF05272B0FB4549AE926FE36255:1122334455667788
        [CRACK.SH-TOKEN] $NETLM$1A6A5C911D8A4DF2$E875F0A28BD7729D071D7DF05272B0FB4549AE926FE36255 (20-300$)

انزع قشرة الرموز مع إخراج JSON فقط:

root@kitploit:~
$ php shucknt.php -f tokens-samples.txt -o json -j
[...]
    {
        "type": "NetNTLMv1 (ESS\/SSP)",
        "description": "NetNTLMv1 (ESS\/SSP) type with C85086419358F950 as challenge",
        "token": "ycam::ad:DEADC0DEDEADC0DE00000000000000000000000000000000:70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:1122334455667788",
        "user": "ycam",
        "domain": "ad",
        "lmresp": "DEADC0DEDEADC0DE00000000000000000000000000000000",
        "ntresp": "70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED",
        "ct1": "70C249F75FB6D2C0",
        "ct2": "AC2C2D3808386CCA",
        "ct3": "B1514A2095C582ED",
        "ess": true,
        "clientchallenge": "1122334455667788",
        "serverchallenge": "DEADC0DEDEADC0DE",
        "challenge": "C85086419358F950",
        "deskeys": {
            "k1": "93D9F1C5274F55BB",
            "k2": "B9E599C1BBDD47C5",
            "k3": "BD85C10101010101"
        },
        "nthash": "93B3C62269D55DB9CA660BBB91E2BD0B",
        "pt1": "93B3C62269D55D",
        "pt2": "B9CA660BBB91E2",
        "pt3": "BD0B",
        "reversePt3": "B0DB",
        "HIBPcountCandidates": 12778,
        "HIBPoccurence": 15,
        "crackshToken": "$NETLM$C85086419358F950$70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED (20-300$)",
        "h4m14000": "echo \"70C249F75FB6D2C0:C85086419358F950\">14000.hash;echo \"AC2C2D3808386CCA:C85086419358F950\">>14000.hash;hashcat -m 14000 -a 3 -1 charsets\/DES_full.charset --hex-charset 14000.hash ?1?1?1?1?1?1?1?1",
        "h4m5500": "echo \"ycam::ad::70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:C85086419358F950\">5500.hash;hashcat -m 5500 -a 3 5500.hash ?a?a?a?a?a --increment",
        "h4m27000": "echo \"ycam::ad::70C249F75FB6D2C0AC2C2D3808386CCAB1514A2095C582ED:C85086419358F950\">27000.hash;hashcat -m 27000 -a 0 27000.hash nthash-wordlist.txt"
    }
[...]

سكربت مستقل عبر متصفح الويب

استضف ShuckNT على خادم ويب (Apache، Nginx، وغيرها) يدعم PHP 7/8+:

ShuckNTweb

🧰 لمزيد من التعمق...

الخدمة عبر الإنترنت Shuck.sh، التي تنفّذ أداة ShuckNT، توفّر العديد من التفاصيل والأسئلة الشائعة.

توجد أداة مولّد (Generator) ديناميكية وفورية على الإنترنت، تتيح انطلاقًا من كلمة مرور نصية واضحة أو NT-hash ملاحظة آليات خوارزمية توليد رمز المصادقة (NetNTLMv1(-ESS/SSP)، MSCHAPv2، PPTP-VPN، وغيرها).

أخيرًا، توجد أيضًا أداة محوّل (Converter) ديناميكية وفورية على الإنترنت، تتيح انطلاقًا من رمز مصادقة (NetNTLMv1(-ESS/SSP)، MSCHAPv2، PPTP-VPN، وغيرها) عرض تفاصيل تقطيعه، وحتى الحصول على NT-hash المقابل إذا تم توفير مفتاحي DES K1 وK2 (بعد هجوم DES-KPA على سبيل المثال).

🍻 شكر وتقدير

  • شكرًا لـ Crack.sh على خدمتهم الممتازة عبر الإنترنت، التي تبقى أساسية!
  • شكرًا أيضًا لـ Troy Hunt من HaveIBeenPwned على توعيته المستمرة بشأن تسريبات كلمات المرور.
  • شكرًا لمجتمع Hashcat كاملًا على أبحاثهم وأدواتهم وتقنياتهم المثيرة!
  • شكرًا لـ zarbibi، على المساعدة عندما سبّبت لي العمليات الثنائية الصداع.
  • تحياتي لفريق Le££e بأكمله :)
تنزيل الأداة