O chntpw é uma ferramenta utilizada para limpar a senha de usuários do sistema operacional Windows.
Site: pogostick.net/~pnh/ntpasswd
Kali: www.kali.org/downloads
Listar módulos disponíveis para ataque, neste exemplo iremos utilizar o módulo FTP.
Impossível realizar o logon por não conhecer a senha do usuário 100security.

Carregar a ISO do Kali Linux para inciar o sistema.

Iniciar o Live CD na opção: Live (amd64).

Execute o fdisk -l para listar as partições.
Linuxfdisk -l

Crie o diretório windows7 e monte a partição do Windows.
Linuxmkdir /mnt/windows7 mount -t ntfs-3g /dev/sda1 /mnt/windows7/

Entre no ponto de montagem /mnt/windows7 e liste os diretórios da partição montada.
Linuxcd /mnt/windows7/ ls

Entre no diretório C:\Windows\System32\config e execute o chntpw.
Linuxcd Windows/System32/config chntpw -l SAM SYSTEM
-l : Lista todos os usuários no banco de dados SAM do Windows.

Lista dos usuários do Windows.

Informar o usuário que deseja limpar a senha.
Linuxchntpw -u 100security SAM SYSTEM
-u : Define o usuário.

Responda n (Not/Não) para a pergunta (Do you really wish to disable SYSKEY? / Você realmente deseja desativar o SYSKEY?).

Digite 1 – Clear (blank) user password / Limpa a senha do usuário (em branco).

Responda y (Yes/Sim) para gravar as alterações.

Execute o comando novamente para confirmar se a senha do usuário 100security foi retirada.
Linuxchntpw -u 100security SAM SYSTEM

Novamente responda n (Not/Não) para a pergunta (Do you really wish to disable SYSKEY? / Você realmente deseja desativar o SYSKEY?).

Observe a terceira coluna que a linha Passwd not req. / Senha não requerida esta selecionada.

Selecione q – Quit para sair do chntpw, em seguida digite reboot para iniciar o Windows.
Linuxreboot

O logon foi realizado automaticamente sem senha.
