Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lil-pwny — Auditoria offline rápida de senhas do Active Directory usando Python. | Kitploit
Ferramentas/GitHubGitHub/papermtn/lil-pwny
Quebra de SenhasAnálise de VulnerabilidadesAutenticação
GitHubpapermtn/lil-pwny

lil-pwny

Auditoria offline rápida de senhas do Active Directory usando Python.

Ver Repositório
16724há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lil Pwny

Python 2.7 and 3 compatible PyPI version License: MIT

Auditoria offline rápida de senhas do Active Directory usando Python.

Sobre o Lil Pwny

Lil Pwny é uma aplicação Python para realizar uma auditoria offline de hashes NTLM das senhas dos usuários, recuperadas do Active Directory, contra senhas conhecidas comprometidas do Have I Been Pwned. Os resultados serão exibidos em formato JSON contendo o nome de usuário, o hash correspondente (pode ser ofuscado) e quantas vezes a senha correspondente foi vista no HIBP.

Mais informações sobre o Lil Pwny podem ser encontradas no meu blog

Funcionalidades

  • Auditoria de Senhas Personalizadas: Capacidade de fornecer uma lista de suas próprias senhas personalizadas para verificar usuários do AD. Isso permite verificar as senhas dos usuários em relação a senhas relevantes para sua organização que você suspeita que as pessoas possam estar usando.
    • Passe um arquivo .txt com as senhas em texto simples que você deseja pesquisar; estas são então transformadas em hash NTLM e os hashes do AD são comparados com estas, além dos hashes do HIBP.
  • Detectar Duplicatas: Retornar uma lista de contas que usam as mesmas senhas. Útil para encontrar usuários que usam a mesma senha para suas contas administrativas e padrão.
  • Nome de Usuário como Senha: Detectar usuários que estão usando seu nome de usuário, ou variações dele, como senha.
  • Saída Ofuscada: Ofuscar hashes na saída, caso não queira manipular ou armazenar hashes NTLM reais dos usuários.

Aprimoramento da Lista de Senhas Personalizadas

Lil Pwny oferece a funcionalidade de aprimorar sua lista de senhas personalizadas adicionando variações comumente usadas das suas senhas personalizadas. Estas incluem:

  • Senhas com substituições comuns de 'leetspeak' (ex.: P@ssw0rd)
  • Versões maiúsculas da senha e primeiros caracteres maiúsculos (ex.: PASSWORD, Password)
  • Senhas com caracteres especiais comuns anexados ou prefixados (ex.: password!, !password)
  • Senhas preenchidas com caracteres alfanuméricos comuns, caracteres especiais e repetições de si mesmas para atingir um comprimento mínimo desejado (ex.: password123!, !passwordabc, passwordpassword)
    • Você informa o comprimento mínimo desejado da senha ao Lil Pwny ao selecionar a opção de aprimoramento da lista personalizada.
  • Senhas com datas anexadas a partir do ano 1950 até 10 anos a partir da data atual (ex.: password1950, password2034)

Uma lista de senhas personalizadas de 100 senhas em texto simples gera 49.848.660 variações.

Nomes de Usuário em Senhas

Lil Pwny procura por usuários que estão usando variações do seu nome de usuário como senha.

Ele converte o nome de usuário nos seguintes formatos:

  • Todo em maiúsculas
  • Todo em minúsculas
  • Remover ponto "."
  • camelCase (Ex.: johnSmith)
  • PascalCase (Ex.: JohnSmith)

Estes são então convertidos para hashes NTLM e auditados em relação aos hashes do AD.

Recursos

Esta aplicação foi desenvolvida para aproveitar ao máximo o multiprocessamento em Python, com o objetivo de funcionar o mais rápido possível em hardware de nível consumidor.

Como usa multiprocessamento, quanto mais núcleos você tiver disponíveis, mais rápido o Lil Pwny deve funcionar. Ainda obtive resultados muito bons com um número baixo de núcleos lógicos:

  • Ambiente de teste de ~8500 contas AD e lista HIBP de 613.584.246 hashes:
    • 6 núcleos lógicos - 0:05:57.640813
    • 12 núcleos lógicos - 0:04:28.579201

Saída

Lil Pwny irá exibir os resultados no stdout:

ou JSON:

root@kitploit:~
{"localtime": "2021-00-00 00:00:00,000", "level": "NOTIFY", "source": "Lil Pwny", "match_type": "hibp", "detection_data": {"username": "RICKON.STARK", "hash": "32ED87BDB5FDC5E9CBA88547376818D4", "matches_in_hibp": "24230577", "obfuscated": "True"}}

Você pode redirecionar a saída JSON do Lil Pwny para um arquivo:

root@kitploit:~
lil-pwny -ad ... > lil-pwny-results.json 

Este log formatado em JSON pode ser facilmente ingerido em um SIEM ou outra ferramenta de análise de logs, e pode ser alimentado para outros scripts ou plataformas para ações de resolução automatizadas.

Instalação

Instale via pip

root@kitploit:~
pip install lil-pwny

Uso

Lil-pwny será instalado como um comando global, use da seguinte forma:

root@kitploit:~
usage: lil-pwny [-h] -hibp HIBP [-v] [-c CUSTOM] [-custom-enhance CUSTOM_ENHANCE] -ad AD_HASHES [-d] [-output {file,stdout,json}] [-o] [--verbose]

Fast offline auditing of Active Directory passwords using Python

options:
  -h, --help            show this help message and exit
  -hibp HIBP, --hibp HIBP
                        The .txt file containing HIBP NTLM hashes
  -v, --version         show program's version number and exit
  -c CUSTOM, --custom CUSTOM
                        .txt file containing additional custom passwords to check for
  -custom-enhance CUSTOM_ENHANCE, --custom-enhance CUSTOM_ENHANCE
                        generate an enhanced custom password list based on the provided custom password list. Must be used with -c/--custom flag. The enhanced list will stored in memory and not
                        written to disk. Provide the minimum length of the passwords you want. Default is 8
  -ad AD_HASHES, --ad-hashes AD_HASHES
                        The .txt file containing NTLM hashes from AD users
  -d, --duplicates      Output a list of duplicate password users
  -output {file,stdout,json}, --output {file,stdout,json}
                        Where to send results
  -o, --obfuscate       Obfuscate hashes from discovered matches by hashing with a random salt
  --verbose             Turn on verbose logging

Exemplo:

root@kitploit:~
lil-pwny -hibp ~/hibp_hashes.txt -ad ~/ad_user_hashes.txt -c ~/custom_passwords.txt -output stdout -do

Obtendo arquivos de entrada

Passo 1: Obter um dump de banco de dados AD IFM

Em um controlador de domínio, use ntdsutil para gerar um dump IFM do seu domínio AD. Execute o seguinte em uma janela do PowerShell elevada:

root@kitploit:~
ntdsutil
activate instance ntds
ifm
create full **output path**

Passo 2: Recuperar hashes NTLM desta saída

Para recuperar os hashes NTLM dos dados IFM do AD, é necessário o módulo PowerShell DSInternals.

Uma vez instalado, use o hive SYSTEM nos dados IFM para recuperar os hashes no formato usuario:hash e salve-os no arquivo ad_ntlm_hashes.txt

root@kitploit:~
$bootKey = Get-BootKey -SystemHivePath '.\registry\SYSTEM'
Get-ADDBAccount -All -DBPath '.\Active Directory\ntds.dit' -BootKey $bootKey | Format-Custom -View HashcatNT | Out-File ad_ntlm_hashes.txt -Encoding ASCII

Passo 3: Baixar o arquivo de hash HIBP mais recente

O arquivo pode ser baixado da API HIBP usando um utilitário .NET aqui

Passo Opcional: Filtrar contas AD indesejadas

O script PowerShell no diretório scripts pode ser usado para remover contas indesejadas da saída IFM antes do processamento. Estas incluem:

  • Contas desabilitadas
  • Contas de computador

Recursos

  • ntdsutil & IFM
Baixar ferramenta