Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShuckNT — ShuckNT é o script do serviço online Shuck.sh para uso on-premise. Ele foi projetado para rebaixar, converter, dissecar e "shuck" tokens de autenticação baseados no Data Encryption Standard (DES). | Kitploit
Ferramentas/GitHubGitHub/yanncam/shucknt
Quebra de SenhasAtaques de SenhaAnálise de HashCriptografiaTestes de PenetraçãoAutenticação
GitHubyanncam/shucknt

ShuckNT

ShuckNT é o script do serviço online Shuck.sh para uso on-premise. Ele foi projetado para rebaixar, converter, dissecar e "shuck" tokens de autenticação baseados no Data Encryption Standard (DES).

Ver Repositório
781121há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Shuck.sh

🔐 ShuckNT : Shuck o hash antes de tentar quebrá-lo | script do Shuck.sh

ShuckNT é o script do serviço online Shuck.sh para uso on-premise (experimente online!). Ele foi projetado para fazer downgrade, converter, dissecar e fazer shuck de tokens de autenticação baseados no Data Encryption Standard (DES).

Algoritmos / formatos suportados :

  • MSCHAPv2
  • NET(NT)LM
  • (LM|NT)HASH
  • PPTP-VPN $99$
  • Todos com qualquer valor de challenge!

ShuckNT baseia-se no princípio de hash shucking para otimizar a quebra e exploração de challenge-response.

Password shucking é um método de remover camadas de um hash de senha atualizado, eliminando os benefícios do seu novo algoritmo de hashing de senha e revertendo-o para o seu algoritmo mais fraco. O password shucking pode ser usado por um atacante contra senhas antigas rehashadas ou senhas pré-hash, permitindo remover ou "shuck" a forte camada externa do algoritmo de hashing de senha.

A partir de uma lista de tokens de entrada, o ShuckNT fornece :

  • O hash NT instantaneamente (pronto para pass-the-hash) através de uma pesquisa inteligente na base de dados mais recente do HaveIBeenPwned (se presente);
  • O token otimizado pronto a usar do Crack.Sh, para pagar menos ou nada se o hash NT não for encontrado na HIBP-DB;
  • Vários formatos convertidos para tentar quebrá-los com outras ferramentas (hashcat, jtr, CloudCracker, etc.) :
    • Modo 5500 do Hashcat: para quebrar NetNTLMv1 para texto simples (resultado imprevisível, depende de wordlists, máscaras, regras...);
    • Modo 27000 do Hashcat: para fazer shuck de NetNTLMv1 para hash NT (resultado imprevisível / depende de NT-wordlists...);
    • Modo 14000 do Hashcat: para fazer shuck de NetNTLMv1 para chaves DES e depois hash NT (100% de resultado / tempo necessário);
  • Todos os detalhes da dissecação do challenge-response (PT1/2/3, K1/2/3, CT1/2/3, ocorrências/candidatos HIBP, LMresp, NTresp, challenges, etc.).

🔍 Como funciona?

Por trás do script do Shuck.sh, o ShuckNT é simplesmente uma busca binária eficiente e otimizada para colisões de chaves DES a partir de um subconjunto de hashes NT candidatos, cujos dois últimos bytes são conhecidos, na base de dados HIBP em binário-reverso personalizado.

Durante uma avaliação de segurança (limitada em tempo), se você capturar ~100 NetNTLMv1 (com ou sem ESS) através de uma ferramenta como o Responder, a busca pelos hashes NT correspondentes (se vazados no HIBP) leva apenas alguns segundos via Shuck.sh/ShuckNT (~10s).

O script do Shuck.sh, o ShuckNT, trata de simplificar convertendo o algoritmo criptográfico para uma forma mais fraca (sem ESS, se possível, em formato gratuito para o Crack.Sh ou diretamente em formato de hash NT se vazado no HIBP). Assim, um challenge NetNTLMv1-ESS/SSP, PPTP VPN ou MSCHAPv2 (pago e demorado no Crack.Sh) pode potencialmente ser "shucked" instantaneamente e de graça!

A ideia inicial do Shuck.sh/ShuckNT nasceu do desejo de economizar tempo durante avaliações de segurança para clientes, de não depender de um serviço online de terceiros cuja disponibilidade não é necessariamente contínua e de poder ser localmente autônomo.

🔨 Instalação do ShuckNT / Preparação da base de dados HIBP

O processo de instalação consiste em:

  • Obter o projeto ShuckNT;
  • Preparar a base de dados do HaveIBeenPwned (apenas uma vez, leva vários minutos) (estes passos devem ser executados num ambiente Unix/Linux):
    • Baixe a versão mais recente da base de dados HaveIBeenPwned de hashes NT ordenados por hashes (vários GB) (link espelho ou via torrent);
    • Extraia esta base de dados via 7zip;
    • Inverta todos os hashes desta base de dados diretamente pelo script ShuckNT;
    • Ordene todos os hashes invertidos;
    • Converta esta nova base de dados para um formato binário diretamente pelo script ShuckNT (ou via HIBP_PasswordList_Slimmer do meu amigo @JoshuaMart :));
  • Aproveite o ShuckNT!

Comandos de instalação:

# Install dependencies
apt install p7zip-full php git

# Get ShuckNT tool
git clone https://github.com/yanncam/ShuckNT
cd ShuckNT

# Prepare HaveIBeenPwned database (one time only, takes several minutes)
## Download latest HIBP-DB (can take severals minutes...)
wget https://downloads.pwnedpasswords.com/passwords/pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Extract HIBP-DB (can take severals minutes...)
7z e pwned-passwords-ntlm-ordered-by-hash-v8.7z
## Reverse all hashes (can take severals minutes...)
php shucknt.php -r pwned-passwords-ntlm-ordered-by-hash-v8.txt -t pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
## Sort all reversed-hashes (can take severals minutes...)
sort pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed -o pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
## Convert to binary format (can take severals minutes...)
php shucknt.php -b pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted -t pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
## Free space to keep only pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.7z
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
rm -f pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted

# Enjoy ShuckNT via commandline, or web http://[HOST]/shucknt.php
php shucknt.php -h

A geração da base de dados no formato esperado pelo ShuckNT deve ser feita num sistema Unix/Linux.

O uso do ShuckNT com uma base de dados válida foi testado em Windows/Linux com PHP7/8+.

Por favor, note que o ShuckNT usa a extensão PHP-OpenSSL com o algoritmo DES-ECB. Portanto, para versões modernas de PHP com OpenSSL3, ative o provedor legado.

Checksums para cada etapa:

$ sha1sum pwned-passwords-ntlm-*
225a993a908e3d73ffa68859c4f128e17359358e  pwned-passwords-ntlm-ordered-by-hash-v8.7z
4b6c4728c21f64d6a58c7b63d98dcf342c068407  pwned-passwords-ntlm-ordered-by-hash-v8.txt
88094c4a332ecfac9a15c23ba886194d1810b0b2  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed
d5486dfbf960f36ff0e1cf313a1b80db5cd4137f  pwned-passwords-ntlm-ordered-by-hash-v8.txt-reversed-sorted
31a5c1b605cca5bcf71196c70f291c05aa3fe86c  pwned-passwords-ntlm-reversed-ordered-by-hash-v8.bin
Baixar ferramenta