Hash e Segurança

Gerador de Hash NTLM

Transforme uma senha em seu hash NTLM do Windows instantaneamente.

Avalie esta ferramenta

Como usar Gerador de Hash NTLM

  1. Digite ou cole a senha na caixa.
  2. O hash NTLM aparece enquanto você digita.
  3. Clique em Copiar para obter o resultado de 32 caracteres.

Sobre Gerador de Hash NTLM

O NTLM é o hash de senha que o Windows armazena, e é mais simples do que a maioria das pessoas espera: é o MD4 aplicado à senha codificada em UTF-16 little-endian. Esse é o algoritmo inteiro. A saída tem 32 caracteres hexadecimais, convencionalmente escritos em maiúsculas. Se quiser ver a primitiva subjacente sozinha, experimente nosso gerador de MD4 — a única diferença aqui é a etapa de codificação do texto.

O problema de segurança está no que o NTLM não faz. Ele é sem salt e muito rápido. Sem salt significa que dois usuários com a mesma senha obtêm exatamente o mesmo hash, byte por byte — então um hash duplicado em um vazamento revela instantaneamente senhas compartilhadas, e uma tabela pré-calculada funciona contra todas as contas ao mesmo tempo. Rápido significa que uma GPU moderna consegue testar bilhões de candidatos por segundo, porque o MD4 foi projetado em uma época em que velocidade era o objetivo. Junte tudo isso e você tem o motivo pelo qual hashes NTLM extraídos de um controlador de domínio caem tão rapidamente diante de uma wordlist, e boa parte do motivo pelo qual a Microsoft vem se afastando da autenticação NTLM.

Os motivos legítimos para calcular um são diretos: testes de invasão autorizados, auditoria do seu próprio domínio, verificar se contas pelas quais você é responsável estão usando senhas que aparecem em uma wordlist que você possui, ou construir fixtures de teste para software que fala NTLM. Se você está fazendo auditoria e quer substitutos mais fortes para indicar, bcrypt e Argon2 são o que uma aplicação moderna deveria armazenar.

Perguntas frequentes

O que exatamente é um hash NTLM?

MD4 da senha codificada em UTF-16 little-endian, escrito como 32 caracteres hexadecimais. Sem salt, sem iterações, sem alongamento de chave — apenas uma passagem de MD4.

Por que ser sem salt e rápido é tão perigoso?

Sem salt significa que senhas idênticas produzem hashes idênticos, então uma única tabela pré-calculada ataca todas as contas ao mesmo tempo e duplicatas em um vazamento revelam senhas compartilhadas de graça. Rápido significa que uma GPU consegue testar bilhões de tentativas por segundo. Juntos, tornam a quebra barata — por isso hashes extraídos de um controlador de domínio se quebram tão rapidamente, e por isso a Microsoft vem afastando os clientes do NTLM.

Maiúsculas ou minúsculas?

O hash é o mesmo valor de qualquer forma — é só hexadecimal. A convenção é maiúsculas, e a maioria das ferramentas do Windows o mostra assim.

Posso reverter um hash NTLM de volta à senha?

Não diretamente — o hashing é uma via de mão única. Hashes acabam caindo diante de wordlists e força bruta porque o NTLM é rápido e sem salt, mas isso é adivinhação, não reversão. Faça isso apenas em sistemas que você possui ou está autorizado a testar.

Minha senha é armazenada?

Não. Ela é enviada ao nosso servidor para ser hasheada, porque os navegadores não conseguem calcular MD4, depois é hasheada e descartada imediatamente — nunca registrada, nunca armazenada.