
⚡ Weltschnellster Steghide-Knacker, der Millionen von Passwörtern pro Sekunde durchkaut ⚡
Stegseek ist ein blitzschneller Steghide-Knacker, der zum Extrahieren versteckter Daten aus Dateien verwendet werden kann. Es wurde als Fork des ursprünglichen Steghide-Projekts entwickelt und ist daher tausende Male schneller als andere Knacker und kann das gesamte rockyou.txt* in weniger als 2 Sekunden durchlaufen.
Stegseek kann auch verwendet werden, um Steghide-Metadaten ohne Passwort zu extrahieren, was zum Testen, ob eine Datei Steghide-Daten enthält, genutzt werden kann.
*
rockyou.txtist eine bekannte Passwortliste mit über 14 Millionen Passwörtern.

Springen Sie vor zu Leistung für einige konkrete Zahlen.
Die folgenden Anweisungen führen Sie durch den Installationsprozess. Alternativ können Sie Stegseek in einem Docker-Container ausführen. Springen Sie vor zu Docker für Anweisungen.
Auf aktuellen Ubuntu- und anderen Debian-basierten Systemen können Sie das bereitgestellte .deb-Paket zur Installation verwenden:
.deb-Datei mit sudo apt install ./stegseek_0.6-1.debAuf anderen Systemen müssen Sie Stegseek selbst kompilieren. Siehe BUILD.md für weitere Informationen.
Die Kompilierung von Stegseek als native Windows-App wird leider nicht unterstützt. Stattdessen sollten Sie Stegseek mit WSL ausführen. Die Ubuntu-WSL-Distribution wird für optimale Kompatibilität empfohlen.
Sobald Sie WSL konfiguriert haben, kann Stegseek mit den obigen Linux-Anweisungen installiert werden.
Standardmäßig mountet WSL das Laufwerk C:\ unter /mnt/c/, das Sie zum einfachen Zugriff auf Ihre Dateien nutzen können.
Die wichtigste Funktion von Stegseek ist das Knacken mit Wortlisten:
stegseek [stegodatei.jpg] [wortliste.txt]
Dieser Modus versucht einfach alle Passwörter aus der bereitgestellten Wortliste gegen die angegebene Stegodatei.
Stegseek kann auch verwendet werden, um unverschlüsselte (Meta-)Daten aus einem Steghide-Bild zu erkennen und zu extrahieren. Dies nutzt die Tatsache aus, dass der in Steghide verwendete Zufallszahlengenerator nur 2^32 mögliche Seeds hat, die in wenigen Minuten brute-forced werden können.
stegseek --seed [stegodatei.jpg]
Dieser Befehl sagt Ihnen:
Wenn Sie (sehr) Glück haben und die Datei ohne Verschlüsselung codiert wurde, wird dieser Modus sogar die codierte Datei für Sie wiederherstellen!
Das folgende Demo zeigt eine Challenge von X-MAS CTF 2020. Eine Flagge wurde mit einem sicheren zufälligen Passwort versteckt, jedoch ohne aktivierte Verschlüsselung. Innerhalb weniger Minuten kann Stegseek die eingebettete Datei wiederherstellen, ohne das richtige Passwort erraten zu müssen.

Verwenden Sie stegseek --help, um die vollständige Liste der verfügbaren Optionen zu erhalten:
=== StegSeek Hilfe ===
Zum Knacken einer Stegodatei:
stegseek [stegodatei.jpg] [wortliste.txt]
Befehle:
--crack Eine Stegodatei mit einer Wortliste knacken. Dies ist der Standardmodus.
--seed Eine Stegodatei durch Ausprobieren aller Einbettungsmuster knacken.
Dieser Modus kann verwendet werden, um eine mit Steghide codierte Datei zu erkennen.
Falls die Datei ohne Verschlüsselung codiert wurde, wird dieser Modus
sogar die eingebettete Datei wiederherstellen.
Positionsargumente:
--crack [stegodatei.jpg] [wortliste.txt] [ausgabedatei.txt]
--seed [stegodatei.jpg] [ausgabedatei.txt]
Schlüsselwortargumente:
-sf, --stegofile Stegodatei auswählen
-wl, --wordlist Wortlistendatei auswählen
-xf, --extractfile Dateiname für extrahierte Daten auswählen
-t, --threads Anzahl der Threads festlegen. Standardmäßig Anzahl der Kerne.
-f, --force Vorhandene Dateien überschreiben
-v, --verbose Detaillierte Informationen anzeigen
-q, --quiet Leistungskennzahlen ausblenden (kann Leistung verbessern)
-s, --skipdefault Keine Vermutungen zur Wortliste hinzufügen (leeres Passwort, Dateiname, ...)
-n, --nocolor Farben in der Ausgabe deaktivieren
-c, --continue Fortsetzen des Knackens, nachdem ein Ergebnis gefunden wurde.
(Eine Stegodatei kann mehrere eingebettete Dateien enthalten)
-a, --accessible Ausgabe vereinfachen, um bildschirmleserfreundlicher zu sein
Verwenden Sie "stegseek --help -v", um Steghides Hilfe einzuschließen.
Stegseek enthält fast alle Funktionen von Steghide, sodass es auch normal zum Einbetten oder Extrahieren von Daten verwendet werden kann. Der einzige Haken ist, dass Befehle das --command-Format verwenden müssen.
Zum Beispiel wird steghide embed [...] zu stegseek --embed [...] .
stegseek --embed <daten> <deckblatt> [<stegodatei>]stegseek --extract <stegodatei> [<ausgabe>]Sie können Stegseek auch als Docker-Container ausführen:
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegodatei.jpg] [wortliste.txt]
Dies erfordert, dass sich die Wortliste und die Stegodatei im aktuellen Arbeitsverzeichnis befinden, da dieser Ordner in den Container unter /steg eingebunden wird.
Hier zeigt Stegseek wirklich, was es kann. Wie versprochen, beginnen wir mit der Behauptung "rockyou.txt in nur 2 Sekunden".
Alle diese Zahlen wurden auf einem Laptop mit einem Intel i7-7700HQ CPU @ 2.80GHz und 8 GB RAM gemessen.
Ich habe das letzte Passwort in rockyou.txt ohne Steuerzeichen ausgewählt: "␣␣␣␣␣␣␣1" (7 Leerzeichen gefolgt von '1').
Dieses Passwort befindet sich in Zeile 14344383 von 14344391
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek
[i] Passphrase gefunden: " 1"
[i] Ursprünglicher Dateiname: "secret.txt".
[i] Extrahiere nach "7spaces1.jpg.out".
real 0m1,211s
user 0m9,488s
sys 0m0,084s
Und da haben wir es, über 14 Millionen Passwörter in weniger als 2 Sekunden 😍.
Um die Leistung anderer Tools zu testen, habe ich mehrere Stegodateien mit verschiedenen Passwörtern aus rockyou.txt erstellt. Ich habe jedes Tool mit seinen Standardeinstellungen ausgeführt, außer Stegbrute, bei dem ich die Threading-Anzahl für einen fairen Vergleich erhöht habe.
[p] = hochgerechnete Zeit basierend auf vorherigen Ergebnissen.
Um die Geschwindigkeit jedes Tools zu vergleichen, betrachten wir die letzte Zeile der Tabelle (andernfalls ist Stegseek fertig, bevor alle Threads gestartet sind).
In diesem Maßstab ist Stegseek über 12.000 Mal schneller als Stegcracker und über 7000 Mal schneller als Stegbrute.
2021-04-18
Verbesserungen:
--continue-Flag hinzugefügt, um nach mehreren versteckten Dateien zu suchen.--accessible-Flag hinzugefügt, um die CLI bildschirmleserfreundlicher zu gestalten.--crack und --seed geben nun ordnungsgemäße Exit-Codes für einfachere Skripterstellung zurück.2020-12-28
Verbesserungen:
--seed behoben.2020-12-01
Verbesserungen:
rockyou.txt wird in 2 Sekunden geknackt.2020-12-23
Behobener Fehler, bei dem Stegseek in seltenen Fällen kein Passwort finden konnte.
2020-11-08
Verbesserungen:
-xf-Argument zu --crack hinzugefügt, um den Speicherort der extrahierten Datei anzugeben..deb-Paket mit Debian/Kali kompatibel gemacht.rockyou.txt wird in 4 Sekunden geknackt.2020-11-05
Verbesserungen:
rockyou.txt wird in 5 Sekunden geknackt.2020-11-04
Erste Veröffentlichung, Funktionen:
.deb-Paket und Docker-Container hinzugefügt.rockyou.txt wird in 41 Sekunden geknackt.| Passwort | Zeile | Stegseek v0.6 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|
| "cassandra" | 1 000 | 0.05s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.05s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.09s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.73s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.21s | [p] 5h41m52.5s | [p] 3h17m38.0s |