Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShuckNT — ShuckNT è lo script del servizio online Shuck.sh per uso on-premise. È progettato per declassare, convertire, dissezionare e shuccare token di autenticazione basati sul Data Encryption Standard (DES). | Kitploit
Strumenti/GitHubGitHub/yanncam/shucknt
Password CrackingAttacchi alle PasswordAnalisi HashCrittografiaPenetration TestingAutenticazione
GitHubyanncam/shucknt

ShuckNT

ShuckNT è lo script del servizio online Shuck.sh per uso on-premise. È progettato per declassare, convertire, dissezionare e shuccare token di autenticazione basati sul Data Encryption Standard (DES).

Vedi Repository
7811201 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Shuck.sh

🔐 ShuckNT : shucka l'hash prima di provare a crackarlo | lo script di Shuck.sh

ShuckNT è lo script del servizio online Shuck.sh per l'uso on-premise (provalo online!). È progettato per degradare, convertire, dissezionare e shuckare token di autenticazione basati sul Data Encryption Standard (DES).

Algoritmi / formati supportati:

  • MSCHAPv2
  • NET(NT)LM
  • (LM|NT)HASH
  • PPTP-VPN $99$
  • Tutti con qualsiasi valore di challenge!

ShuckNT si basa sul principio dell'hash shucking per ottimizzare il cracking e lo sfruttamento delle challenge-response.

Il password shucking è un metodo che rimuove gli strati da un hash di password aggiornato, annullando i vantaggi del suo nuovo algoritmo di hashing delle password e riportandolo al suo algoritmo più debole. Il password shucking può essere usato da un aggressore contro vecchie password re-hashate o password pre-hash, consentendogli di rimuovere o "shuckare" il robusto algoritmo di hashing esterno della password.

Da un elenco di token di input, ShuckNT fornisce:

  • L'NT-hash istantaneamente (pronto per il pass-the-hash) grazie a una ricerca intelligente nell'ultimo database di HaveIBeenPwned (se presente);
  • Il token ottimizzato pronto all'uso per Crack.Sh, per pagare meno o nulla se l'NT-hash non viene trovato nel database HIBP;
  • Diversi formati convertiti per provare a crackarli tramite altri strumenti (hashcat, jtr, CloudCracker, ecc.):
    • Modalità Hashcat 5500: per crackare NetNTLMv1 in testo chiaro (risultato imprevedibile, dipende da wordlist, maschere, regole...);
    • Modalità Hashcat 27000: per shuckare NetNTLMv1 in NT-hash (risultato imprevedibile / dipende dalle NT-wordlist...);
    • Modalità Hashcat 14000: per shuckare NetNTLMv1 in chiavi DES e poi in NT-hash (risultato 100% / tempo necessario);
  • Tutti i dettagli della dissezione della challenge-response (PT1/2/3, K1/2/3, CT1/2/3, occorrenze/candidati HIBP, LMresp, NTresp, challenge, ecc.).

🔍 Come funziona?

Dietro lo script di Shuck.sh, ShuckNT è semplicemente una ricerca binaria efficiente e ottimizzata per le collisioni di chiavi DES a partire da un sottoinsieme di NT-hash candidati, di cui gli ultimi due byte sono noti, nel database HIBP in formato binario personalizzato con hash invertiti.

Durante un security assessment (limitato nel tempo), se catturi ~100 NetNTLMv1 (con o senza ESS) tramite uno strumento come Responder, la ricerca degli NT-Hash corrispondenti (se presenti nelle fughe di HIBP) richiede solo pochi secondi tramite Shuck.sh/ShuckNT (~10s).

Lo script di Shuck.sh, ShuckNT, si occupa di semplificare convertendo l'algoritmo crittografico in una forma più debole (senza ESS se possibile, in un formato gratuito per Crack.Sh o direttamente in formato NT-Hash se presente nelle fughe di HIBP). Così una challenge NetNTLMv1-ESS/SSP, PPTP VPN o MSCHAPv2 (a pagamento e dispendiosa in termini di tempo su Crack.Sh) può potenzialmente essere shuckata istantaneamente e gratuitamente!

L'idea iniziale di Shuck.sh/ShuckNT è nata dal desiderio di risparmiare tempo durante i security assessment per i clienti, di non dipendere da un servizio online di terze parti la cui disponibilità non è necessariamente continua e di poter essere localmente autonomi.

🔨 Installazione di ShuckNT / Preparazione del database HIBP

Il processo di installazione consiste in:

  • Ottenere il progetto ShuckNT;
  • Preparare il database HaveIBeenPwned (una sola volta, richiede diversi minuti) (questi passaggi vanno eseguiti in un ambiente Unix/Linux):
    • Scaricare l'ultima versione del database HaveIBeenPwned degli NT-hash ordinati per hash (diversi GB) (link mirror o tramite torrent);
    • Estrarre questo database tramite 7zip;
    • Invertire tutti gli hash di questo database direttamente tramite lo script ShuckNT;
    • Ordinare tutti gli hash invertiti;
    • Convertire questo nuovo database in formato binario direttamente tramite lo script ShuckNT (oppure tramite HIBP_PasswordList_Slimmer del mio amico @JoshuaMart :));
  • Goditi ShuckNT!

Comandi di installazione:

# Install dependencies
apt install p7zip-full php git

# Get ShuckNT tool
git clone https://github.com/yanncam/ShuckNT
cd ShuckNT

# Prepare HaveIBeenPwned database (one time only, takes several minutes)
## Download latest HIBP-DB (can take severals minutes...)
wget https://downloads.pwnedpasswords.com/passwords/pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Extract HIBP-DB (can take severals minutes...)
7z e pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Reverse all hashes (can take severals minutes...)
php shucknt.php -r pwned-passwords-ntlm-ordered-by-hash-v8.txt -t pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
## Sort all reversed-hashes (can take severals minutes...)
sort pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed -o pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
## Convert to binary format (can take severals minutes...)
php shucknt.php -b pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted -t pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
## Free space to keep only pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.7z
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted

# Enjoy ShuckNT via commandline, or web http://[HOST]/shucknt.php
php shucknt.php -h

La generazione del database nel formato previsto da ShuckNT va eseguita su un sistema Unix/Linux.

L'uso di ShuckNT con un database valido è stato testato su Windows/Linux con PHP7/8+.

Si prega di notare che ShuckNT utilizza l'estensione PHP-OpenSSL con l'algoritmo DES-ECB. Quindi per le versioni moderne di PHP con OpenSSL3, abilitare il provider legacy.

Checksum per ogni passaggio:

$ sha1sum pwned-passwords-ntlm-*
225a993a908e3d73ffa68859c4f128e17359358e  pwned-passwords-ntlm-ordered-by-hash-v8.7z
4b6c4728c21f64d6a58c7b63d98dcf342c068407  pwned-passwords-ntlm-ordered-by-hash-v8.txt
88094c4a332ecfac9a15c23ba886194d1810b0b2  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
d5486dfbf960f36ff0e1cf313a1b80db5cd4137f  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
31a5c1b605cca5bcf71196c70f291c05aa3fe86c  pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
Scarica lo strumento