
Verstecke coole Sachen in Bildern :)
Blogpost: https://redteamer.tips/introducing-gg-aesy-a-stegocryptor/
WARNUNG: Möglicherweise müssen Sie NuGet-Pakete wiederherstellen und Visual Studio neu starten, bevor Sie kompilieren. Wenn jemand weiß, wie ich dieses Problem beheben kann, schreiben Sie mir eine DM.
Zu Beginn empfehle ich dringend, GG-AESY immer im ausführlichen Modus oder sehr ausführlichen Modus zu verwenden. Wenn Sie dieses Tool nicht in unverwalteten Ladeprogrammen verwenden, empfehle ich außerdem, immer eine Ausgabedatei anzugeben.
Achten Sie jedoch auf den sehr ausführlichen Modus, insbesondere wenn Sie große Nutzlasten verstecken. Der sehr ausführliche Modus gibt das Byte-Array auf der Konsole aus.
Nachdem dies gesagt ist, tauchen wir in das Handbuch für dieses kleine Ding ein.
_______ _______ ___ _______ _______.____ ____
/ _____| / _____| / \ | ____| / |\ \ / /
| | __ | | __ ______ / ^ \ | |__ | (----` \ \/ /
| | |_ | | | |_ | |______| / /_\ \ | __| \ \ \_ _/
| |__| | | |__| | / _____ \ | |____.----) | | |
\______| \______| /__/ \__\ |_______|_______/ |__|
V1.0.0 by twitter.com/Jean_Maes_1994
Encryptor and (optional) stegano
Usage:
-h, -?, --help Show Help
-e, --encrypt-only Only encrypts given payload
-d, --decrypt decryption mode
--ps, --payload-size=VALUE
only needed if extracting payload from image for
decryption
--ef, --encrypted-file=VALUE
ENCRYPTION: The outfile for encrypted data
DECRYPTION:The inputfile needed to decrypt the
payload.
-p, --payload=VALUE The path to the payload you want to encrypt
-o, --outfile=VALUE The path to the outfile where all important data
will be written to (key,iv and encrypted
payload)
-i, --image=VALUE The image file to hide the key and/or IV in,
currently only supports JPEG (JPG) format!
--ok, --offset-key=VALUE
The offset to search for the key in image (in
decimal)
--okh, --offset-key-hex=VALUE
The offset to search for the key in image (in
hex)
--oIV, --offset-IV=VALUE
The offset to search for the IV in image (in
decimal)
--oIVh, --offset-IV-hex=VALUE
The offset to search for the IV in image (in
hex)
--op, --offset-payload=VALUE
The offset to search for the payload in image
(in decimal)
--oph, --offset-payload-hex=VALUE
The offset to search for the payload in image
(in hex)
-v, --verbose write all the good stuff to console,recommended
you actually always use this.
--vv, --very-verbose prints encrypted payload array to console
-k, --key=VALUE in case you want to use your own key value!
--IV, --initialization-vector=VALUE
in case you want to use your own IV
--rk, --random-key-mode
will hide your key in a random insertion point
in the provided image, without breaking said
image. will print the offset to console
--ra, --random-all-mode
will hide both Key and IV in a random insertion
point of the image.
--ak, --append-key-mode
will hide the key at the end of the image file
--aa, --append-all-mode
will hide the key and the IV at the end of the
image file.
--ap, --append-payload-mode
will hide the payload at the end of the image
file
--rp, --random-payload-mode
will hide the payload at a random insertion
point.
--apu, --append-payload-unencrypted
appends your payload without crypto, useful for
very quick and dirty data exfil.-e oder --encrypt-only: Verschlüsselt nur eine angegebene Nutzlast (-p). Schreibt Schlüssel/IV in die Konsole, wenn der ausführliche Modus verwendet wird, schreibt Schlüssel/IV/Nutzlast in eine Ausgabedatei, wenn das Flag -o verwendet wird, und schreibt schließlich den Bytestrom in eine andere Datei, wenn das Flag -ef (verschlüsselte Datei) verwendet wird.
-d oder --decrypt: Entschlüsselungsmodus. Sie können die Entschlüsselungsparameter mithilfe von Offsets angeben (falls Sie den Schlüssel oder Schlüssel und IV in einem JPEG versteckt haben). Offsets werden dem Programm entweder über die Flags -ok oder -okh übergeben. Sie können "-" als Trennzeichen verwenden oder einfach das Hex ohne Trennzeichen einfügen – beides funktioniert. IVs funktionieren auf die gleiche Weise mit den Flags -oIV und -oIVh.
Alternativ können Sie den IV und den Schlüssel direkt angeben (falls sie nicht in einem JPEG versteckt sind), indem Sie die Flags -k und -IV verwenden. Wie bei den Offset-Flags kann "-" als Trennzeichen verwendet werden. GG-AESY akzeptiert sowohl ASCII- als auch Byte-Werte.
Zum Entschlüsseln müssen Sie auch eine verschlüsselte Datei (-ef) angeben.
Sollten Sie eine Nutzlast in einem JPEG versteckt haben und diese entschlüsseln möchten, müssen Sie die Nutzlastgröße (-ps) angeben, damit GG-AESY alle Daten korrekt extrahiert, ohne Fehlalarme zu erzeugen.
-u oder --unpack: Entpackt unverschlüsselte angehängte Nutzlasten (=-apu-Modus) aus dem JPEG.
Wenn kein Schlüssel/IV angegeben wird, werden zufällige Schlüssel/IVs zur Verschlüsselung Ihrer Daten verwendet. Alle Stego-Modi erfordern, dass Sie GG-AESY ein JPEG-Bild (-i) übergeben. Wenn Sie eine Ausgabedatei (-o) angegeben haben, um Ihre wichtigen Informationen zur Kryptographie (wie Schlüssel, IV, Nutzlast) zu speichern, werden alle Stego-Modi auch die Injektionsstellen in dieser Datei hinzufügen.
-rk oder --random-key-mode: Dieser Stego-Modus versteckt Ihren AES-256-Schlüssel an einer zufälligen Injektionsstelle.
-ra oder --random-all-mode: Dieser Stego-Modus versteckt sowohl Ihren AES-256-Schlüssel als auch IV an einer zufälligen Injektionsstelle. Beide Injektionsstellen können identisch sein (es ist ein zufälliger Auswahlprozess). In diesem Fall werden Schlüssel und IV nacheinander injiziert.
-ak oder --append-key-mode: Dieser Stego-Modus hängt den AES-256-Schlüssel an das Ende des JPEG an.
-aa oder --append-all-mode: Dieser Stego-Modus hängt sowohl AES-256-Schlüssel als auch IV an das Ende des JPEG an.
-ap oder --append-payload-mode: Dieser Stego-Modus hängt den verschlüsselten Nutzlast-Bytestrom an das Ende des JPEG an.
-rp oder --random-payload-mode: Dieser Stego-Modus injiziert den verschlüsselten Nutzlast-Bytestrom an einer zufälligen Injektionsstelle. VORSICHT: Dies funktioniert nur, wenn Ihre Nutzlast 65.535 Bytes (ca. 65 KB) nicht überschreitet. Wenn Sie eine größere Nutzlast versuchen, erhalten Sie eine Fehlermeldung. Unnötig zu erwähnen, dass dieser Modus praktisch nutzlos ist.
-apu oder --append-payload-unencrypted: Dieser Stego-Modus hängt den Nutzlast-Bytestrom unverändert an das Ende des JPEG an.
HAFTUNGSAUSSCHLUSS: Dieses Tool befindet sich in der FRÜHEN BETA. Es wurde noch nicht im Einsatz getestet. Bitte reichen Sie Verbesserungen über PRs ein oder melden Sie Probleme bei Fehlern. Aufgrund meiner derzeitigen Arbeitsbelastung ist eine aktive Weiterentwicklung dieses Tools von meiner Seite derzeit jedoch nicht möglich.
Das bedeutet jedoch nicht, dass ich dieses Projekt aufgebe.