Hash et Sécurité

Générateur de hachage NTLM

Transformez instantanément un mot de passe en son hachage NTLM Windows.

Évaluez cet outil

Comment utiliser Générateur de hachage NTLM

  1. Saisissez ou collez le mot de passe dans le champ.
  2. Le hachage NTLM s'affiche au fur et à mesure de la saisie.
  3. Cliquez sur Copier pour récupérer le résultat à 32 caractères.

À propos de Générateur de hachage NTLM

NTLM est le hachage de mot de passe que Windows stocke, et il est plus simple qu'on ne l'imagine généralement : c'est MD4 appliqué au mot de passe encodé en UTF-16 little-endian. C'est tout l'algorithme. La sortie fait 32 caractères hexadécimaux, écrits par convention en majuscules. Si vous voulez voir la primitive sous-jacente à elle seule, essayez notre générateur MD4 — la seule différence ici est l'étape d'encodage du texte.

Le problème de sécurité, c'est ce que NTLM ne fait pas. Il est non salé et très rapide. Non salé signifie que deux utilisateurs ayant le même mot de passe obtiennent un hachage identique, octet pour octet — un hachage en double dans un dump révèle donc instantanément des mots de passe partagés, et une table précalculée fonctionne contre tous les comptes à la fois. Rapide signifie qu'un GPU moderne peut tester des milliards de candidats par seconde, car MD4 a été conçu à une époque où la vitesse était l'objectif. Combinez les deux et vous obtenez la raison pour laquelle les hachages NTLM extraits d'un contrôleur de domaine cèdent si rapidement à une liste de mots de passe, et une bonne partie de la raison pour laquelle Microsoft s'éloigne de l'authentification NTLM.

Les raisons légitimes d'en calculer un sont simples : tests d'intrusion autorisés, audit de votre propre domaine, vérification que des comptes dont vous êtes responsable n'utilisent pas des mots de passe présents dans une liste que vous possédez, ou construction de jeux de tests pour un logiciel qui parle NTLM. Si vous auditez et cherchez des remplacements plus solides à recommander, bcrypt et Argon2 sont ce qu'une application moderne devrait stocker.

Questions fréquentes

Qu'est-ce qu'un hachage NTLM exactement ?

Le MD4 du mot de passe encodé en UTF-16 little-endian, écrit sous forme de 32 caractères hexadécimaux. Pas de sel, pas d'itérations, pas d'étirement de clé — juste une seule passe de MD4.

Pourquoi le fait d'être non salé et rapide est-il si dangereux ?

Non salé signifie que des mots de passe identiques produisent des hachages identiques, si bien qu'une seule table précalculée attaque tous les comptes à la fois, et que les doublons dans un dump révèlent gratuitement des mots de passe partagés. Rapide signifie qu'un GPU peut tester des milliards d'essais par seconde. Ensemble, ils rendent le cracking peu coûteux — ce qui explique pourquoi les hachages extraits d'un contrôleur de domaine cèdent si vite, et pourquoi Microsoft a éloigné ses clients de NTLM.

Majuscules ou minuscules ?

Le hachage a la même valeur dans les deux cas — ce n'est que de l'hexadécimal. La convention est les majuscules, et la plupart des outils Windows l'affichent ainsi.

Puis-je inverser un hachage NTLM pour retrouver le mot de passe ?

Pas directement — le hachage est à sens unique. Les hachages cèdent bien à des listes de mots de passe et à la force brute parce que NTLM est rapide et non salé, mais il s'agit de deviner, pas d'inverser. Ne le faites que contre des systèmes que vous possédez ou que vous êtes autorisé à tester.

Mon mot de passe est-il stocké ?

Non. Il est envoyé à notre serveur pour être haché, car les navigateurs ne peuvent pas calculer MD4, puis haché et immédiatement supprimé — jamais journalisé, jamais stocké.