Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VSHG — Extension script shell pour GnuPG qui renforce le chiffrement symétrique avec la KDF à mémoire intensive Argon2, les itérations SHA-384, et les chiffrements en cascade AES-256/CAST5 pour une sécurité résistante au matériel. | Kitploit
Outils/GitHubGitHub/flothesysadmin/vshg
Cassage de Mots de PasseOutils de Chiffrement/DéchiffrementCryptographie
GitHubflothesysadmin/vshg

VSHG

Extension script shell pour GnuPG qui renforce le chiffrement symétrique avec la KDF à mémoire intensive Argon2, les itérations SHA-384, et les chiffrements en cascade AES-256/CAST5 pour une sécurité résistante au matériel.

Voir le dépôt
174il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

version issues forks stars License

VSHG - Résistance matérielle et sécurité renforcée pour GnuPG.

VSHG vise à fournir un renforcement résistant à la mémoire / au matériel pour la fonction standard de dérivation de clé s2k de GnuPG, ainsi qu'une interface simplifiée pour le chiffrement symétrique.

screenshot

À propos de VSHG

VSHG ( Very Secure Hash Generator ) est un module complémentaire autonome pour GnuPG ( Gnu Privacy Guard ). Il est écrit en tant que script shell et est conçu autour du système de fichiers et des commandes Unix/Linux. VSHG utilise les fonctions de hachage sha384 et Argon2 pour le mot de passe, et AES-256-CFB + CAST5-128-CFB en cascade pour le chiffrement final.

Il utilise également un nombre d'itérations standard sha384 de 800 itérations + 15 et 500 itérations pour Argon2i + d

Il utilise des sels de 12 octets vraiment aléatoires. Ainsi, même si votre phrase de passe est très faible, elle sera renforcée afin que vous n'ayez plus à vous en soucier.

VSHG utilise le dernier hachage de l'itération comme clé de session pour GnuPG. Il fournit également une fonction d'auto-détection pour chaque fichier, de sorte que vous n'ayez pas à vous souvenir ni du sel ni du nombre d'itérations.

En option, vous pouvez utiliser un fichier de clé comme méthode d'authentification.

Pourquoi VSHG est-il si sécurisé ?

VSHG utilise un sel vraiment aléatoire pour chaque fichier chiffré, donc votre phrase de passe aura toujours une force minimale de 12 octets. Vous pourriez même utiliser le même mot de passe deux fois pour des fichiers différents. Ce qui rend VSHG si sécurisé, ce sont les itérations. 800 itérations signifient que la sortie de la chaîne est hachée 800 fois avec sa propre sortie. Plus il y a d'itérations, plus la sécurité est grande. Même si vous avez la bonne phrase de passe, mais pas le bon nombre d'itérations, le déchiffrement sera impossible.

VSHG utilise certaines des formes les plus avancées de fonctions de dérivation de clé à mémoire dure, à savoir Argon2i et Argon2d. La clé déjà itérée sera passée à travers Argon2 un total de 515 fois, garantissant ainsi la résistance contre les plus grandes menaces des fonctions de dérivation de clé, à savoir : les unités de traitement graphique, les réseaux de portes programmables in situ et les circuits intégrés spécifiques à une application ( GPU , FPGA , ASIC ).

Le chiffrement proprement dit est effectué avec le plus haut niveau de sécurité possible dans GnuPG.

  • L'algorithme de hachage s2k ( string to key ) (qui est la KDF de GnuPG) a été renforcé de sha1 à sha512.

  • Le mode s2k a été défini sur 3, ce qui signifie qu'un sel de 8 bits est appliqué puis itéré.

  • Le compte s2k a été défini sur 65011712, ce qui est le nombre d'itérations le plus élevé possible.

  • L'algorithme s2k a été défini sur AES256 et CAST5 en cascade.

Le fichier chiffré AES 256 est supprimé de manière sécurisée afin que seul le fichier chiffré AES256(Cast5()) soit produit.

Pourquoi devrais-je utiliser VSHG ?

  • C'est plus facile à utiliser que le cœur de GnuPG.
  • Peut chiffrer des dossiers en les transformant en fichiers Zip.
  • Quelqu'un qui n'a pas VSHG n'a vraiment aucune chance de casser le mot de passe.
  • Sel vraiment aléatoire de 12 octets
  • Nombre d'itérations choisissable.
  • Sel choisissable.
  • Fichier de clé choisissable.
  • Fichier de clé vraiment aléatoire.
  • Très bonne résistance aux attaques par canaux auxiliaires (par exemple : attaques temporelles).
  • Très résistant aux attaques basées sur GPU
  • Peut garantir la sécurité même avec des mots de passe relativement faibles ( > 5 caractères ) (si vous avez assez d'itérations)
  • Auto-détection du sel + du nombre d'itérations pour chaque fichier.
  • Chiffrement AES-256 de niveau militaire + chiffrement CAST5 standard de gpg.
  • Utilise le mode s2k 3 de gpg + sha512 avec le nombre maximum de 65011712.
  • Efface le fichier original de manière sécurisée.

Téléchargement et installation

  • Télécharger en tant qu'archive tar

sudo wget https://github.com/RichardRMatthews/VSHG/archive/1.4.tar.gz

Ou cloner le dépôt

git clone https://github.com/RichardRMatthews/VSHG.git


  • Compiler vous-même

sudo git clone https://github.com/neurobin/shc.git

cd shc

sudo ./shc -f -r /etc/VSHG/executable/src/VSHG_1.4.sh

sudo gcc /etc/VSHG/executable/src/VSHG_1.4.sh.x.c -O /usr/bin/VSHG

sudo VSHG


  • Exécuter

sudo tar -xf VSHG-1.4.tar.gz

sudo chmod +x VSHG_1.4.sh

sudo ./VSHG_1.4.sh

Bugs connus

  • La suppression du fichier original échouera s'il y a un espace dans le chemin/nom.
  • Le chiffrement et le zippage d'un dossier échoueront si le dossier a un espace dans son chemin/nom.
  • Certains fichiers temporaires comme les aléas ne sont parfois pas supprimés correctement après une utilisation répétée.
  • Problèmes de nettoyage de l'historique bash

Licence

Code distribué sous licence MIT.

Télécharger l’outil