Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NTLMRawUnHide — NTLMRawUnhide.py est un script Python3 conçu pour analyser les fichiers de capture de paquets réseau et extraire les hachages NTLMv2 dans un format craquable. Les formats de capture de paquets binaires suivants sont pris en charge : *.pcap *.pcapng *.cap *.etl | Kitploit
Outils/GitHubGitHub/mlgualtieri/ntlmrawunhide
Sniffing et Analyse de PaquetsCassage de Mots de PasseAnalyse ForensiqueCollecte d'InformationsSécurité Réseau
GitHubmlgualtieri/ntlmrawunhide

NTLMRawUnHide

NTLMRawUnhide.py est un script Python3 conçu pour analyser les fichiers de capture de paquets réseau et extraire les hachages NTLMv2 dans un format craquable. Les formats de capture de paquets binaires suivants sont pris en charge : *.pcap *.pcapng *.cap *.etl

Voir le dépôt
39466il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NTLMRawUnhide.py

Auteur : Mike Gualtieri
Blog : https://www.mike-gualtieri.com
Twitter : https://twitter.com/mlgualtieri
GitHub : https://github.com/mlgualtieri/NTLMRawUnhide
Article : https://www.mike-gualtieri.com/posts/live-off-the-land-and-crack-the-ntlmssp-protocol

Introduction

NTLMRawUnhide.py est un script Python3 conçu pour analyser des fichiers de capture de paquets réseau et extraire les hashes NTLMv2 dans un format craquable. L'outil a été développé pour extraire les hashes NTLMv2 de fichiers générés par des binaires Windows natifs comme NETSH.EXE et PKTMON.EXE sans conversion.

Les formats binaires de capture de paquets suivants sont pris en charge :

  • *.pcap
  • *.pcapng
  • *.cap
  • *.etl

Utilisation

root@kitploit:~
Usage: NTLMRawUnhide.py -i <inputfile> [-o <outputfile>] [-f] [-h] [-q] [-v]
root@kitploit:~
Options principales :
  -f, --follow               Suivre continuellement (par ex. « lire depuis »)
                             le fichier d'entrée pour de nouvelles données
  -h, --help
  -i, --input  <inputfile>   Fichier d'entrée de données binaires de paquets
                             (.pcap, .pcapng, .cap, .etl, autres ?)
  -o, --output <outputfile>  Fichier de sortie pour enregistrer les hashes
                             NTLM trouvés
  -q, --quiet                Être beaucoup plus silencieux et n'afficher que
                             les hashes NTLM trouvés. --quiet désactivera
                             également le mode verbose, si spécifié.
  -v, --verbose

Exemples

Extraire les hashes NTLMv2 de examples/capture.pcap :

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap

Idem, mais avec sortie verbose :

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -v

Extraire les hashes NTLMv2 de examples/capture.pcap et continuer à surveiller le fichier pour de nouveaux hashes (comme tail -f) :

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -f

Extraire les hashes NTLMv2 de examples/capture.pcap et écrire les hashes extraits dans /tmp/hashes.txt :

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -o /tmp/hashes.txt

Méthodes de capture de paquets

Pour créer un fichier de capture de paquets compatible, l'une des méthodes suivantes peut être utilisée :

  • Wireshark :
root@kitploit:~
Définir le filtre de capture comme « tcp port 445 » ; Enregistrer au format .pcapng
  • tcpdump :
root@kitploit:~
tcpdump -i eth0 -w capture.pcap "port 445"
  • NETSH.EXE :
root@kitploit:~
netsh.exe trace start persistent=yes capture=yes TCP.AnyPort=445 tracefile=C:\Users\Public\capture.etl
netsh.exe trace stop
  • PKTMON.EXE :
root@kitploit:~
pktmon.exe filter add SMB -p 445
:: List all filters
pktmon.exe filter list
:: Find id of the network adapter (example > Id: 9)
pktmon.exe comp list
:: pktmon.exe start --etw -p 0 -c [Adapter ID]
pktmon.exe start --etw -p 0 -c 9
:: Will create the file PktMon.etl in current directory
pktmon.exe stop
:: Cleanup
pktmon.exe filter remove

Références

L'URL suivante a été très utile lors de la construction de cet outil : Le protocole d'authentification NTLM et le fournisseur de support de sécurité http://davenport.sourceforge.net/ntlm.html

Télécharger l’outil