终极NTLMv1破解工具:ntlmv1-multi完全指南——从入门到高级哈希转换
【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi
ntlmv1-multi是一款功能强大的NTLMv1哈希转换工具,能够将NTLMv1挑战响应格式化为可通过hashcat模式14000破解的格式,实现从NTLMv1哈希到NTLM的高效转换,是网络安全领域哈希处理的必备工具。
什么是NTLMv1-multi?
ntlmv1-multi是一款基于Hashcat团队atom的研究成果开发的NTLMv1多工具,主要用于修改NTLMv1、NTLMv1-ESS和MSCHAPv2哈希,使其能够通过DES模式14000在hashcat中进行破解。该工具支持Python 3,并且已将功能整合到main()函数中,方便作为模块直接导入使用。
图:NTLMv1认证设置选项,展示了不同安全级别的LM和NTLM认证配置
快速安装步骤
使用uv工具安装(推荐)
通过uv工具可以将ntlmv1_nextgen.py安装为全局命令ntlmv1-multi,执行以下命令:
uv tool install . ntlmv1-multi --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788"直接从仓库运行
如果不想安装,可以直接从仓库运行:
uv run ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:..."项目提供了pyproject.toml文件,依赖pycryptodome,uv会自动解析所有依赖。原始的ntlmv1.py仍可在任何Python 3解释器上独立运行。
核心功能与使用方法
下一代工具(ntlmv1_nextgen.py)
ntlmv1_nextgen.py(安装为ntlmv1-multi命令)是现代化的解析器,支持以下功能:
- 接受NTLMv1、
$99$blob和MSCHAPv2格式 - 自动处理ESS
- 可从破解的potfile一步完成NTLMv1到NTLM的转换
主要选项:
| 选项 | 描述 |
|---|---|
--ntlmv1 <hash> | Responder格式的NTLMv1哈希(user::host:LM:NT:challenge) |
--99 <blob> | $99$风格的base64 blob |
--mschapv2 <hash> | John the Ripper格式的MSCHAPv2哈希 |
--nthash <hex> | 32字符的NTLM哈希,用于派生DES密钥和hashcat候选 |
--password <pw> | 从已知密码派生--key1/--key2DES密钥 |
--key1 <hex>/--key2 <hex> | 直接提供CT1/CT2的16-hex DES密钥 |
--potfile <path> | hashcat/rainbowcrackalack的mode 14000破解potfile |
--hashcat | 输出CT1/CT2的hashcat格式字符串 |
--json | 仅输出JSON(隐含CT3计算) |
无ESS的NTLMv1使用方法
- 使用responder的--lm标志捕获哈希,确保客户端挑战为1122334455667788:
[SMB] NTLMv1 Hash : hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788- 运行工具处理哈希:
python3 ntlmv1.py --ntlmv1 hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788- 工具将输出CT1、CT2、CT3等信息,创建hashcat破解文件:
727B4E35F947129E:1122334455667788 A52B9CDEDAE86934:1122334455667788- 使用hashcat破解:
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1带ESS的NTLMv1使用方法
当客户端未使用--lm标志或设置为不提供LM响应时,ESS会被激活。此时工具会自动处理修改后的服务器挑战:
python3 ntlmv1.py --ntlmv1 "hashcat::DUSTIN-5AA37877:85D5BC2CE95161CD00000000000000000000000000000000:892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0:1122334455667788"工具会输出修改后的SRV挑战,用于创建hashcat破解文件:
892F905962F76D32:b36d2b9a8607ea77 3837F613F88DE27C:b36d2b9a8607ea77策略与注册表位置
NTLMv1相关的策略和注册表位置对于配置和理解NTLMv1认证至关重要:
图:NTLMv1认证相关的策略位置和注册表路径信息
策略位置:Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options
注册表位置:HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel
一键式NTLMv1到NTLM转换
使用hashcat破解mode 14000 DES哈希后,可通过potfile直接完成转换:
python3 ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788" --potfile ~/.local/share/hashcat/hashcat.potfile工具会自动恢复密钥,验证密文,并输出完整的NTLM哈希。
实用工具与验证
NTLM哈希到DES密钥转换器
用于数据验证测试,可将NTLM哈希转换为DES密钥:
python ntlm-to-des.py --ntlm 8846f7eaee8fb117ad06bdd830b7586c输出:
DESKEY1: b55d6d05e6792652 DESKEY2: bdba82e6895a9d6a echo "$HEX[b55d6d05e6792652]">>des.cand echo "$HEX[bdba82e6895a9d6a]">>des.candJSON支持
使用--json标志可获取JSON格式输出,包含hash1、hash2、ct3_crack等关键信息:
python3 ntlmv1.py --ntlmv1 "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d" --json总结
ntlmv1-multi是一款功能全面的NTLMv1哈希转换与破解工具,无论是无ESS还是带ESS的NTLMv1哈希,都能高效处理。通过简单的安装和直观的命令行选项,即使是新手也能快速掌握哈希转换和破解流程。结合hashcat等工具,可实现NTLMv1哈希的快速破解,是网络安全从业者的得力助手。
要开始使用ntlmv1-multi,只需克隆仓库:
git clone https://gitcode.com/gh_mirrors/nt/ntlmv1-multi按照本文指南进行安装和配置,即可体验这款终极NTLMv1破解工具的强大功能!
【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考