Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stegcrack — نص استغلال لـ CVE-2021-27211 | Kitploit
أدوات/GitHubGitHub/b4shfire/stegcrack
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالإخفاء المعلوماتالتشفيرتحليل الملفات الثنائية
GitHubb4shfire/stegcrack

stegcrack

نص استغلال لـ CVE-2021-27211

عرض المستودع
62منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Stegcrack

Stegcrack هو برنامج مفتوح المصدر لاستغلال ثغرة أمنية في Steghide (تحديدًا CVE-2021-27211).

يكتشف Stegcrack ما إذا كان ملف معين يحتوي على بيانات مخفية باستخدام Steghide، ويمكنه أحيانًا استخراج البيانات المخفية بالكامل، كل ذلك بدون كلمة مرور.

التثبيت

استنساخ هذا المستودع

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

الانتقال إلى دليل المصدر

root@kitploit:~
cd stegcrack/src

تجميع البرنامج

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

الخروج من دليل المصدر

root@kitploit:~
cd ..

الاستخدام

root@kitploit:~
./stegcrack <filepath> <number of threads> (default: 4)

مثال على الاستخدام

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

التبعيات

  • jpeglib
  • zlib

كيف يعمل

لإخفاء البيانات داخل ملف الغلاف، يقوم Steghide أولاً بتحويل كلمة المرور المقدمة إلى بذرة 32 بت.

يتم إنشاء البذرة على النحو التالي:

  • يتم تجزئة كلمة المرور باستخدام MD5
  • يتم تقسيم هذه التجزئة 128 بت إلى أربع أجزاء كل منها 32 بت
  • يتم إجراء XOR على هذه الأجزاء الأربعة معًا لإنشاء بذرة واحدة 32 بت

ثم يتم استخدام هذه البذرة لتوليد سلسلة من المواقع في الملف حيث سيتم إخفاء البيانات.

العيب في هذه الطريقة هو أنه بغض النظر عن مدى تعقيد كلمة المرور، يجب أن تولد إحدى البذور الممكنة 2^32. وهذا يعني أنه يمكن تجاوز كلمة المرور تمامًا عن طريق القوة الغاشمة لمتغير البذرة.

بمجرد إنشاء البذرة، يقوم Steghide أولاً بتضمين البيانات الوصفية (بايتات سحرية، إصدار Steghide، حجم البيانات...) في ملف الغلاف.

يمكن استخدام هذه البيانات الوصفية لتحديد ما إذا كانت كل بذرة قد استخدمت لإخفاء البيانات أم لا. على سبيل المثال، أول 3 بايتات مضمنة هي دائمًا 0x73 0x68 0x8d (تقريبًا السلسلة ascii "shm" - سحر StegHide). إذا لم تولد بذرة معينة هذه البايتات، فيمكن تجاهلها لأنها بالتأكيد لم تستخدم لإخفاء البيانات. يستمر هذا حتى يتم تجاهل جميع البذور، أو يتم العثور على بذرة صالحة. تشير البذرة الصالحة إلى بيانات مخفية.

افتراضيًا، يقوم Steghide بتشفير البيانات باستخدام كلمة المرور الكاملة قبل التضمين. وهذا يعني أنه في معظم الحالات، سيتمكن Stegcrack فقط من استخراج هذه البيانات المشفرة. ومع ذلك، إذا تم تعطيل التشفير أثناء التضمين، يمكن لـ Stegcrack استخراج البيانات المخفية بالكامل كنص عادي.

تنزيل الأداة