Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stegseek — :zap: أسرع أداة كسر steghide في العالم، تعالج ملايين كلمات المرور في الثانية :zap: | Kitploit
أدوات/GitHubGitHub/rickdejager/stegseek
كسر كلمات المرورإخفاء المعلوماتCTFاختبار الاختراق
GitHubrickdejager/stegseek

stegseek

⚡ أسرع أداة كسر steghide في العالم، تعالج ملايين كلمات المرور في الثانية ⚡

عرض المستودع
1.3k130منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ Stegseek

ستيغسيك هو أداة تكسير سريعة جدًا لـ steghide يمكن استخدامها لاستخراج البيانات المخفية من الملفات. تم بناؤه كفرع من مشروع steghide الأصلي، ونتيجة لذلك، فهو أسرع بآلاف المرات من أدوات التكسير الأخرى ويمكنه تشغيل rockyou.txt* بأكمله في أقل من ثانيتين.

يمكن أيضًا استخدام ستيغسيك لاستخراج بيانات وصفية لـ steghide بدون كلمة مرور، والتي يمكن استخدامها لاختبار ما إذا كان الملف يحتوي على بيانات steghide.

* rockyou.txt هي قائمة كلمات مرور معروفة تحتوي على أكثر من 14 مليون كلمة مرور.

عرض توضيحي: كلمة مرور عشوائية من rockyou.txt (في الوقت الفعلي)

تخط إلى الأداء للحصول على بعض الأرقام الخام.

🔧 التثبيت

ترشدك التعليمات التالية خلال عملية التثبيت. بدلاً من ذلك، يمكنك تشغيل ستيغسيك في حاوية Docker. تخط إلى Docker للحصول على التعليمات.

الإصدارات

لينكس

على أنظمة Ubuntu الحديثة والأنظمة الأخرى المستندة إلى Debian، يمكنك استخدام حزمة .deb المقدمة للتثبيت:

  1. قم بتنزيل أحدث إصدار ستيغسيك
  2. قم بتثبيت ملف .deb باستخدام sudo apt install ./stegseek_0.6-1.deb

على الأنظمة الأخرى، سيتعين عليك بناء ستيغسيك بنفسك. راجع BUILD.md لمزيد من المعلومات.

ويندوز

لسوء الحظ، لا يدعم بناء ستيغسيك كتطبيق ويندوز أصلي. بدلاً من ذلك، يجب تشغيل ستيغسيك باستخدام WSL. يُوصى باستخدام توزيعة Ubuntu WSL للحصول على توافق مثالي.
بمجرد تكوين WSL، يمكن تثبيت ستيغسيك باستخدام تعليمات لينكس أعلاه.

بشكل افتراضي، يقوم WSL بتحميل محرك الأقراص C:\ في /mnt/c/، والذي يمكنك استخدامه للوصول بسهولة إلى ملفاتك.

▶️ استخدام ستيغسيك

التكسير

الميزة الأكثر أهمية في ستيغسيك هي تكسير قوائم الكلمات:

root@kitploit:~
stegseek [stegofile.jpg] [wordlist.txt]

سيحاول هذا الوضع ببساطة جميع كلمات المرور في قائمة الكلمات المقدمة مقابل ملف stego المقدم.

الكشف والاستخراج بدون كلمة مرور (CVE-2021-27211)

يمكن أيضًا استخدام ستيغسيك لكشف واستخراج أي بيانات (وصفية) غير مشفرة من صورة steghide. يستغل هذا حقيقة أن مولد الأرقام العشوائية المستخدم في steghide يحتوي فقط على 2^32 بذرة ممكنة، والتي يمكن اختراقها بالقوة العمياء في غضون دقائق.

root@kitploit:~
stegseek --seed [stegofile.jpg]

سيخبرك هذا الأمر بـ:

  • ما إذا كان هذا الملف يحتوي بالفعل على محتوى steghide.
  • مقدار المحتوى المخفي الذي يحتويه الملف.
  • كيف تم تشفير المحتوى.

إذا كنت محظوظًا (جدًا) وتم ترميز الملف بدون تشفير، فسيقوم هذا الوضع حتى باستعادة الملف المشفر لك!

يتميز العرض التوضيحي أدناه بـ تحدي من X-MAS CTF 2020. تم إخفاء علم باستخدام كلمة مرور عشوائية آمنة، ولكن بدون تمكين التشفير. في غضون بضع دقائق، يتمكن ستيغسيك من استعادة الملف المضمن دون الحاجة إلى تخمين كلمة المرور الصحيحة.

الوسائط المتاحة

استخدم stegseek --help للحصول على القائمة الكاملة للخيارات المتاحة:

root@kitploit:~
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]

Commands:
 --crack                 Crack a stego file using a wordlist. This is the default mode.
 --seed                  Crack a stego file by attempting all embedding patterns.
                         This mode can be used to detect a file encoded by steghide.
                         In case the file was encoded without encryption, this mode will
                         even recover the embedded file.
Positional arguments:
 --crack [stegofile.jpg] [wordlist.txt] [output.txt]
 --seed  [stegofile.jpg] [output.txt]

Keyword arguments:
 -sf, --stegofile        select stego file
 -wl, --wordlist         select the wordlist file
 -xf, --extractfile      select file name for extracted data
 -t, --threads           set the number of threads. Defaults to the number of cores.
 -f, --force             overwrite existing files
 -v, --verbose           display detailed information
 -q, --quiet             hide performance metrics (can improve performance)
 -s, --skipdefault       don't add guesses to the wordlist (empty password, filename, ...)
 -n, --nocolor           disable colors in output
 -c, --continue          continue cracking after a result has been found.
                         (A stego file might contain multiple embedded files)
 -a, --accessible        simplify the output to be more screen reader friendly

Use "stegseek --help -v" to include steghide's help.

Steghide

يتضمن ستيغسيك تقريبًا جميع وظائف steghide، لذلك يمكن استخدامه أيضًا لتضمين أو استخراج البيانات كالمعتاد. العائق الوحيد هو أن الأوامر يجب أن تستخدم تنسيق --command. على سبيل المثال، steghide embed [...] يصبح stegseek --embed [...].

الوسائط الموضعية

  • stegseek --embed <data> <coverfile> [<stegofile>]
  • stegseek --extract <stegofile> [<output>]

🐳 دوكر

يمكنك أيضًا تشغيل ستيغسيك كحاوية دوكر:

root@kitploit:~
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]

هذا يتطلب أن تكون قائمة الكلمات وملف stego موجودين في دليل العمل الحالي، حيث يتم تحميل هذا المجلد إلى /steg داخل الحاوية.

📈 الأداء

هذا هو المجال الذي يتألق فيه ستيغسيك حقًا. كما وعدنا، لنبدأ بدعوى "rockyou.txt في ثانيتين فقط". تم قياس كل هذه الأرقام على كمبيوتر محمول بمعالج Intel i7-7700HQ @ 2.80GHz وذاكرة وصول عشوائي 8 جيجابايت.

RockYou.txt

اخترت آخر كلمة مرور في rockyou.txt بدون أحرف تحكم: "␣␣␣␣␣␣␣1" (7 مسافات متبوعة بـ '1'). هذه كلمة المرور موجودة في السطر 14344383 من 14344391

root@kitploit:~
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek

[i] Found passphrase: "       1"          
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".


real	0m1,211s
user	0m9,488s
sys	0m0,084s

وها هو ذا، أكثر من 14 مليون كلمة مرور في أقل من ثانيتين 😍.

كيف يقارن هذا بالأدوات الأخرى؟

لاختبار أداء الأدوات الأخرى، قمت بإنشاء عدة ملفات stego بكلمات مرور مختلفة، مأخوذة من rockyou.txt. قمت بتشغيل كل أداة بالإعدادات الافتراضية، باستثناء Stegbrute حيث قمت بزيادة سلاسل المحادثات لإجراء مقارنة عادلة.

[p] = الوقت المتوقع بناءً على النتائج السابقة.


لمقارنة سرعة كل أداة، دعنا ننظر إلى الصف الأخير من الجدول (وإلا فإن ستيغسيك ينتهي قبل أن تبدأ جميع سلاسل المحادثات). على هذا النطاق، ستيغسيك أسرع بأكثر من 12,000 مرة من ستيجكراكر وأسرع بأكثر من 7,000 مرة من ستيغبروت.

📓 سجل التغييرات

v0.6

2021-04-18
تحسينات:

  • إصلاح تكسير BMP للملفات ذات لوحة الألوان الكبيرة.
  • إضافة علامة --continue للبحث عن ملفات مخفية متعددة.
  • إضافة علامة --accessible لجعل واجهة سطر الأوامر أكثر ملاءمة لقارئات الشاشة
  • جعل واجهة سطر الأوامر أكثر اتساقًا، وإضافة ألوان.
  • --crack و --seed يصدران الآن رموز خروج مناسبة لتسهيل البرمجة النصية.
  • تقليل الحمل الزائد للأداء للقياسات.
  • إصلاح علامات المترجم للبناء الافتراضي.

v0.5

2020-12-28
تحسينات:

  • يستخدم ذاكرة أقل بكثير (لم يعد استخدام الذاكرة مرتبطًا بطول قائمة الكلمات)
  • يتم تحميل قائمة الكلمات أثناء التشغيل، لذا يمكننا بدء التكسير فورًا.
  • إصلاح معدل مرتفع من النتائج الإيجابية الخاطئة في --seed

v0.4

2020-12-01
تحسينات:

  • إضافة تكسير البذور للسماح باستخراج البيانات بدون كلمة مرور
  • إصلاح شامل للمحلل اللغوي للسماح بالوسائط الموضعية
  • يكسر rockyou.txt في ثانيتين

v0.4.1

2020-12-23
إصلاح خطأ حيث يفشل ستيغسيك في العثور على كلمة مرور في حالات نادرة.

v0.3

2020-11-08
تحسينات:

  • جعل الخيوط خالية من القفل بحيث يتم استخدام خيوط متعددة بشكل أكثر كفاءة
  • إضافة وسيطة -xf إلى --crack، تستخدم لتحديد موقع الملف المستخرج
  • جعل حزمة .deb متوافقة مع Debian/Kali
  • يكسر rockyou.txt في 4 ثوانٍ

v0.2

2020-11-05
تحسينات:

  • التخلي عن عبارة المرور بمجرد فشل بت واحد من السحر في فك التشفير
  • إزالة تخصيصات BitString / EmbData المكلفة
  • تحسين أداء المحدد
  • يكسر rockyou.txt في 5 ثوانٍ.

v0.1

2020-11-04
الإصدار الأولي، الميزات:

  • تحميل ملف stego مرة واحدة فقط، على عكس أدوات التكسير التقليدية
  • خيوط قائمة على تجمع العمل
  • محاولة تكسير أول 3 بايتات أولاً، قبل محاولة فك التشفير الكامل
  • إضافة حزمة .deb وحاوية docker
  • يكسر rockyou.txt في 41 ثانية.
تنزيل الأداة
كلمة المرورالسطرستيغسيك v0.6ستيجكراكر 2.0.9ستيغبروت v0.1.1 (-t 8)
"cassandra"1 0000.05s3.1s0.7s
"kupal"10 0000.05s14.4s7.1s
"sagar"100 0000.09s2m23.0s1m21.9s
"budakid1"1 000 0000.73s[p] 23m50.0s13m45.7s
"␣␣␣␣␣␣␣1"14 344 3831.21s[p] 5h41m52.5s[p] 3h17m38.0s