Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
stegcrack — Script d'exploit pour CVE-2021-27211 | Kitploit
Outils/GitHubGitHub/b4shfire/stegcrack
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationStéganographieCryptographieAnalyse de Binaires
GitHubb4shfire/stegcrack

stegcrack

Script d'exploit pour CVE-2021-27211

Voir le dépôt
625il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Stegcrack

Stegcrack est un programme open-source permettant d'exploiter une vulnérabilité dans Steghide (plus précisément CVE-2021-27211).

Stegcrack détecte si un fichier donné contient des données masquées avec Steghide, et peut parfois extraire entièrement les données cachées, le tout sans mot de passe.

Installation

Clonez ce dépôt

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

Placez-vous dans le répertoire source

root@kitploit:~
cd stegcrack/src

Compilez le programme

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

Sortez du répertoire source

root@kitploit:~
cd ..

Utilisation

root@kitploit:~
./stegcrack <chemin du fichier> <nombre de threads> (défaut : 4)

Exemple d'utilisation

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

Dépendances

  • jpeglib
  • zlib

Comment ça fonctionne

Pour masquer des données dans un fichier de couverture, Steghide convertit d'abord le mot de passe fourni en une graine (seed) de 32 bits.

La graine est créée comme suit :

  • Le mot de passe est haché avec MD5
  • Ce hachage de 128 bits est divisé en quatre morceaux de 32 bits
  • Ces quatre morceaux sont combinés par un XOR pour créer une graine unique de 32 bits

Cette graine est ensuite utilisée pour générer une séquence de positions dans le fichier où les données doivent être masquées.

Le défaut de cette méthode est que, quelle que soit la complexité du mot de passe, il doit générer l'une des 2^32 graines possibles. Cela signifie que le mot de passe peut être contourné en forçant brutalement la variable de graine.

Une fois la graine générée, Steghide intègre d'abord des métadonnées (octets magiques, version de Steghide, taille des données...) dans le fichier de couverture.

Ces métadonnées peuvent être utilisées pour déterminer si chaque graine a été utilisée pour masquer des données. Par exemple, les 3 premiers octets intégrés sont toujours 0x73 0x68 0x8d (très proche de la chaîne ascii « shm » - StegHide Magic). Si une graine donnée ne génère pas ces octets, elle peut être écartée car elle n'a certainement pas été utilisée pour masquer des données. Ce processus se poursuit jusqu'à ce que toutes les graines soient écartées ou qu'une graine valide soit trouvée. Une graine valide indique la présence de données masquées.

Par défaut, Steghide chiffre les données à l'aide du mot de passe complet avant de les intégrer. Cela signifie que, dans la plupart des cas, Stegcrack ne pourra extraire que ces données chiffrées. Cependant, si le chiffrement a été désactivé lors de l'intégration, Stegcrack peut extraire entièrement les données cachées en texte clair.

Télécharger l’outil