Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stegcrack — Exploit-Skript für CVE-2021-27211 | Kitploit
Tools/GitHubGitHub/b4shfire/stegcrack
Passwort-CrackingSchwachstellenanalyseExploitationSteganografieKryptographieBinäranalyse
GitHubb4shfire/stegcrack

stegcrack

Exploit-Skript für CVE-2021-27211

Repository anzeigen
625vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Stegcrack

Stegcrack ist ein Open-Source-Programm zur Ausnutzung einer Sicherheitslücke in Steghide (insbesondere CVE-2021-27211).

Stegcrack erkennt, ob eine bestimmte Datei mit Steghide versteckte Daten enthält, und kann die versteckten Daten manchmal vollständig extrahieren, alles ohne Passwort.

Installation

Klonen Sie dieses Repository

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

Wechseln Sie in das Quellverzeichnis

root@kitploit:~
cd stegcrack/src

Kompilieren Sie das Programm

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

Verlassen Sie das Quellverzeichnis

root@kitploit:~
cd ..

Verwendung

root@kitploit:~
./stegcrack <dateipfad> <anzahl der threads> (Standard: 4)

Beispielverwendung

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

Abhängigkeiten

  • jpeglib
  • zlib

Funktionsweise

Um Daten in einer Cover-Datei zu verstecken, wandelt Steghide zunächst das bereitgestellte Passwort in einen 32-Bit-Seed um.

Der Seed wird wie folgt erstellt:

  • Das Passwort wird MD5-gehasht
  • Dieser 128-Bit-Hash wird in vier 32-Bit-Blöcke aufgeteilt
  • Diese vier Blöcke werden miteinander XOR-verknüpft, um einen einzigen 32-Bit-Seed zu erzeugen

Dieser Seed wird dann verwendet, um eine Folge von Positionen in der Datei zu generieren, an denen Daten versteckt werden sollen.

Der Fehler in dieser Methode besteht darin, dass das Passwort, egal wie komplex es ist, einen der 2^32 möglichen Seeds erzeugen muss. Dies bedeutet, dass das Passwort vollständig umgangen werden kann, indem die Seed-Variable brute-forced wird.

Sobald der Seed erzeugt wurde, bettet Steghide zunächst Metadaten (Magic Bytes, Steghide-Version, Datengröße …) in die Cover-Datei ein.

Diese Metadaten können verwendet werden, um zu bestimmen, ob jeder Seed zum Verstecken von Daten verwendet wurde. Beispielsweise sind die ersten 3 eingebetteten Bytes immer 0x73 0x68 0x8d (fast der ASCII-String "shm" – StegHide Magic). Wenn ein bestimmter Seed diese Bytes nicht erzeugt, kann er verworfen werden, da er definitiv nicht zum Verstecken von Daten verwendet wurde. Dies wird fortgesetzt, bis entweder alle Seeds verworfen wurden oder ein gültiger Seed gefunden wurde. Ein gültiger Seed weist auf versteckte Daten hin.

Standardmäßig verschlüsselt Steghide Daten mit dem vollständigen Passwort, bevor sie eingebettet werden. Dies bedeutet, dass Stegcrack in den meisten Fällen nur diese verschlüsselten Daten extrahieren kann. Wenn jedoch die Verschlüsselung beim Einbetten deaktiviert wurde, kann Stegcrack die versteckten Daten vollständig im Klartext extrahieren.

Tool herunterladen