
أداة اختراق عنيف سريعة لـ Steganography مكتوبة بلغة Rust مفيدة لمسابقات CTF
stegbrute هي أداة تكسير قوية لإخفاء البيانات (ستيغانوغرافي) مكتوبة بلغة Rust
لا يمكن تشغيل stegbrute بدون steghide! لتثبيت steghide قم بتشغيل:
apt-get install -y steghide
إذا لم تكن في توزيعة دبيان، يمكنك تنزيله من موقع steghide
يمكن تثبيت stegbrute بعدة طرق:
عبر cargo (مدير حزم Rust)
إذا لم يكن لديك cargo، يمكنك تثبيته إما من apt أو عن طريق تنزيل Rust lang
cargo install stegbrute
هذا سيعمل على كل منصة
إذا كان لديك ubuntu/kali أو توزيعات دبيان أخرى، يمكنك تثبيت ملف .deb الموجود في قسم الإصدارات، ثم فك الملف وتشغيله
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute_0.1.1_amd64.deb &&
dpkg --install stegbrute_0.1.1_amd64.deb
إذا لم يكن Docker مثبتًا لديك، يمكنك متابعة دليلهم
أولاً عليك سحب صورة docker (فقط 4.93 ميغابايت) من سجل docker، يمكنك رؤيتها هنا، إذا كنت لا ترغب في سحب الصورة يمكنك أيضًا استنساخ المستودع ثم بناء الصورة من Dockerfile
docker pull r4yan/stegbrute:latest
يمكنك أيضًا سحب صور مختلفة عن طريق استبدال 'latest' بإصدار stegbrute، مثال:
docker pull r4yan/stegbrute:0.1.0
إذا كنت لا ترغب في سحب الصورة يمكنك تنزيل/نسخ Dockerfile الخاص بـ stegbrute الموجود هنا ثم بناء الصورة من Dockerfile
ثم إذا كنت تريد تشغيل الحاوية، يجب عليك أولاً إنشاء volume لمشاركة ملفاتك مع الحاوية
docker volume create --name stegbrute_data
ثم قم بنقل أو نسخ الملفات التي تريد استخدامها لـ stegbrute داخل مجلد volume الذي يكون عادةً هنا /var/lib/docker/volumes/stegbrute_data/_data بمجرد القيام بـ
cp wordlist.txt /var/lib/docker/volumes/stegbrute_data/_data && cp file.jpg /var/lib/docker/volumes/stegbrute_data/_data
والآن قم بتشغيل stegbrute
docker run -v stegbrute_data:/stegbrute_data -it --rm --name stegbrute r4yan/stegbrute:latest <options>
استبدل <options> بالخيارات/الوسائط التي تريد تمريرها إلى stegbrute، بمجرد القيام بكل شيء لن تحتاج إلى سحب/بناء الصورة مرة أخرى إلا إذا كانت هناك تحديثات أو ميزات جديدة
احفظ نتائجك دائمًا داخل volume وليس في الحاوية لأن النتائج سيتم حذفها! يمكنك حفظها بإضافة هذا الخيار -x /$VOLUME_NAME/results.txt أو --extract-file /$VOLUME_NAME/results.txt
إذا أضفت هذا وفعلت كل شيء بشكل صحيح، في نهاية كل هجوم ستجد النتائج داخل المجلد /var/lib/docker/volumes/stegbrute_data/_data
هذا سيعمل على كل منصة
يمكنك أيضًا تنزيل البرنامج المُجمَّع بالفعل ثم تشغيله، مثال:
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute && chmod +x stegbrute
mv stegbrute /usr/local/bin/
stegbrute بسيط جدًا في الاستخدام ويمنحك العديد من الخيارات، يمكنك عرض مساعدة البرنامج باستخدام الخيار -h أو --help
============================================================
____ _ ____ _
/ ___|| |_ ___ __ _| __ ) _ __ _ _| |_ ___
\___ \| __/ _ \/ _` | _ \| '__| | | | __/ _ \
___) | || __/ (_| | |_) | | | |_| | || __/
|____/ \__\___|\__, |____/|_| \__,_|\__\___|
|___/
StegBrute v0.1.1 - By R4yan
https://github.com/R4yGM/StegBrute
StegBrute 0.1.1
R4yan <[email protected]>
Steganography bruteforce tool
USAGE:
stegbrute [FLAGS] [OPTIONS] --file-name <file-name> --wordlist <wordlist>
FLAGS:
-h, --help Prints help information
-V, --version Prints version information
-v, --verbose shows every try the program does
OPTIONS:
-x, --extract-file <extract-file> the file name path where you want to write the results [default:
stegbrute_results.txt]
-f, --file-name <file-name> the file name path you want to crack
-t, --threads <threads> number of threads to bruteforce the file [default: 3]
-w, --wordlist <wordlist> path of the wordlist
على سبيل المثال:
الخيارات:
-x أو --extract-file مع <file_name> سيحفظ نتائج البيانات المستخرجة في file_name، إذا لم يتم تحديد ملف سيحفظ stegbrute نتائجك داخل ملف ./stegbrute_results.txt
-t أو --threads مع <number_of_threads> سيطلق عددًا من البرامج التي تقوم بتجربة الكلمات في وقت واحد، زيادة عدد الخيوط لا يعني دائمًا أن هذا سيعمل بشكل أسرع، كل ذلك يعتمد على عدد الخيوط التي يمكن لجهازك التعامل معها
-f أو --file_name مع <file_name> اسم الملف الذي سيهاجمه stegbrute، يجب أن يكون أحد هذه الصيغ المدعومة: JPEG, BMP, WAV أو AU
-w أو --wordlist مع <wordlist> الملف الذي سيأخذ منه stegbrute كلمات المرور سطرًا سطرًا ثم يبدأ في تجربتها على الملف الذي تريد كسره، إذا لم يكن لديك واحد يمكنك تثبيت مثل rockyou.txt
مقارنة أداء stegbrute على قوائم كلمات مختلفة باستخدام 3 خيوط
| كلمات المرور في القائمة | الوقت |
|---|---|
| 100 | 841.12ms |
| 1000 | 8.57s |
| 10000 | 77.79s |
| 100000 | 775.93s |