Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
stegcrack — Script de exploit para CVE-2021-27211 | Kitploit
Herramientas/GitHubGitHub/b4shfire/stegcrack
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónEsteganografíaCriptografíaAnálisis de Binarios
GitHubb4shfire/stegcrack

stegcrack

Script de exploit para CVE-2021-27211

Ver Repositorio
62hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Stegcrack

Stegcrack es un programa de código abierto para explotar una vulnerabilidad en Steghide (concretamente CVE-2021-27211).

Stegcrack detecta si un archivo determinado contiene datos ocultos con Steghide y, en ocasiones, puede extraer por completo los datos ocultos, todo ello sin contraseña.

Instalación

Clona este repositorio

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

Accede al directorio fuente

root@kitploit:~
cd stegcrack/src

Compila el programa

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

Sal del directorio fuente

root@kitploit:~
cd ..

Uso

root@kitploit:~
./stegcrack <filepath> <number of threads> (default: 4)

Ejemplo de uso

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

Dependencias

  • jpeglib
  • zlib

Cómo funciona

Para ocultar datos dentro de un archivo de portada, Steghide primero convierte la contraseña proporcionada en una semilla de 32 bits.

La semilla se crea de la siguiente manera:

  • Se aplica un hash MD5 a la contraseña
  • Este hash de 128 bits se divide en cuatro bloques de 32 bits
  • Estos cuatro bloques se combinan con XOR para crear una única semilla de 32 bits

Esta semilla se utiliza entonces para generar una secuencia de posiciones en el archivo donde se ocultarán los datos.

El fallo de este método es que, por muy compleja que sea la contraseña, debe generar una de las 2^32 semillas posibles. Esto significa que la contraseña se puede omitir por completo aplicando fuerza bruta a la variable de la semilla.

Una vez generada la semilla, Steghide primero incrusta metadatos (bytes mágicos, versión de Steghide, tamaño de los datos...) en el archivo de portada.

Estos metadatos se pueden usar para determinar si cada semilla se ha utilizado para ocultar datos. Por ejemplo, los primeros 3 bytes incrustados son siempre 0x73 0x68 0x8d (muy cercanos a la cadena ascii "shm": StegHide Magic). Si una semilla determinada no genera estos bytes, se puede descartar, ya que con seguridad no se ha utilizado para ocultar datos. Este proceso continúa hasta que se descartan todas las semillas o se encuentra una semilla válida. Una semilla válida indica que hay datos ocultos.

Por defecto, Steghide cifra los datos con la contraseña completa antes de incrustarlos. Esto significa que, en la mayoría de los casos, Stegcrack solo podrá extraer estos datos cifrados. Sin embargo, si el cifrado se desactivó durante la incrustación, Stegcrack puede extraer por completo los datos ocultos en texto plano.

Descargar herramienta