海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 密码哈希安全工具 / shuck.sh
S
🛡 网络安全 密码哈希安全工具 未知总部 国内优化

shuck.sh

哈希破解前置检测工具

6.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向 NetNTLMv1、PPTP VPN、WPA-Enterprise MSCHAPv2 挑战的免费 Hash Shucking 在线与本地化工具。
定价免费 公开在线服务免费使用;作者说明 ShuckNT 单脚本可在 GitHub 获取并本地部署,但需下载并转换庞大的 HIBP 数据库。
适合谁渗透测试人员、安全评估团队、红队研究人员,以及需要理解和验证 DES 系挑战算法风险的安全从业者。
核心功能对 NetNTLMv1(含或不含 ESS/SSP)进行 Hash Shucking支持 PPTP VPN、WPA-Enterprise MSCHAPv2 challenge基于 HIBP NT-hash 泄露数据库进行快速匹配输出 Crack.sh 或 Hashcat 兼容格式提供 token Generator 与 Converter支持在线使用与本地运行
防护类型该工具不是传统防护产品,而是安全评估/密码哈希分析工具,聚焦 NetNTLMv1、PPTP VPN、WPA-Enterprise MSCHAPv2 等 DES 相关 challenge 的 Hash Shucking。
部署方式提供免费在线服务;同时基于作者 GitHub 上的单脚本 ShuckNT 可本地运行,但需下载并转换 HIBP 数据库。
定价免费。
适用规模适合渗透测试、安全评估和研究场景;文本举例约 100 个 NetNTLMv1 challenge 可在数秒级处理。未提供企业规模、并发或 SLA 信息。
管理与告警未提及账号管理、任务审计、告警、报表或集中管理能力;页面说明公开在线版本不保留用户提交的 jobs 记录。
集成能力可输出 Crack.sh 或 Hashcat 兼容格式;与 HIBP NT-hash 数据库相关;常见输入来源可来自 Responder 捕获的 challenge;提供 Generator 与 Converter。
中国访问未知
适用场景在受限时间的安全评估中,对捕获的 NetNTLMv1、PPTP VPN 或 WPA-Enterprise MSCHAPv2 challenge 快速尝试恢复对应 NT-hash;离线本地验证客户挑战数据;教学和研究 DES 系挑战算法弱点。
同类Crack.sh、Hashcat、Responder、Kerberos/NetNTLMv2 作为防御侧替代认证选择
性价比8
易用7
服务4
综合7
优点
  • 免费,且文本宣称约 100 个 NetNTLMv1-ESS 可在约 10 秒内处理
  • 可处理含 ESS/SSP 或不同 challenge 值的 NetNTLMv1 场景
  • 无需明文,结果可用于 Pass-the-Hash 攻击验证
  • 可本地部署,适合不希望提交客户 challenge 到线上服务的评估场景
  • 可减轻对 Crack.sh 的依赖和计算负载
不足
  • 结果依赖 Have I Been Pwned 泄露 NT-hash 数据库,无法保证 100% 命中
  • 不进行暴力破解或彩虹表计算,不适合未泄露哈希
  • 不支持 NetNTLMv2
  • 本地部署需要下载和转换大型 HIBP 数据库,准备成本较高
  • 页面未提供企业级权限、审计、告警、SLA 等信息

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

Shuck.sh 是一个面向密码哈希与认证挑战分析的免费服务,核心目标是在安全评估中快速“shuck” NetNTLMv1(含或不含 ESS/SSP)、PPTP VPN、WPA-Enterprise MSCHAPv2 challenge。它依赖 Have I Been Pwned 的 NT-hash 泄露数据库,通过优化搜索寻找可能的 NT-hash,而不是进行暴力破解或彩虹表计算。

核心能力与部署

从防护类型看,它不是防火墙、EDR 或漏洞扫描器,而是红队/渗透测试中的哈希处理工具。文本提到约 100 个 NetNTLMv1-ESS 可在约 10 秒完成处理,结果可输出为 Crack.sh 或 Hashcat 兼容格式,也可直接得到可用于 Pass-the-Hash 验证的 NT-hash。部署方式较灵活:既可使用公开在线版本,也可通过 GitHub 上的 ShuckNT 单脚本本地运行;但本地模式需要下载并转换庞大的 HIBP 数据库,门槛不算低。

定价、管理与集成

定价方面,页面明确强调免费,且可处理含 ESS/SSP 或不同 challenge 值的情况。集成能力主要体现在兼容 Crack.sh、Hashcat 格式,并可承接 Responder 等工具捕获的 challenge。管理与告警能力基本缺失:未看到账号体系、审计、报表、集中告警或 SLA 说明;页面只说明在线版本不保留用户提交任务记录。

优缺点与适合谁

优点是速度快、免费、针对性强,并能在不依赖 Crack.sh 可用性的情况下本地自主运行。缺点也很明确:只有当目标 NT-hash 曾出现在 HIBP 泄露库中才可能命中;它不支持 NetNTLMv2,也不适合处理 Active Directory 自动生成复杂密码的计算机账户。它更适合渗透测试人员、红队和密码安全研究者,而不是需要企业级控制台的防护团队。

中国访问与替代

中国大陆访问、支付方式没有文本证据,判定为未知;由于免费,未披露支付渠道。替代或互补工具包括 Crack.sh、Hashcat,以及防御侧应尽量淘汰 NetNTLMv1,改用 NetNTLMv2 或更推荐 Kerberos。

本测评基于公开资料整理,不构成购买建议,请以 shuck.sh 官网实际信息为准。

中文卖点

面向安全研究,检测泄露哈希再尝试破解。

官网快照

/shot/shuck-sh.png
shuck.sh

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
6.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

shuck.sh 是一家未知的网络安全 (密码哈希安全工具)服务商. 本页收录其「哈希破解前置检测工具」套餐. 面向安全研究,检测泄露哈希再尝试破解.
shuck.sh 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 shuck.sh 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类