
Utilitaire de force brute en stéganographie pour dévoiler des données cachées dans des fichiers
Utilitaire de brute‑force en stéganographie pour découvrir des données cachées dans des fichiers.
Vous cherchez le dépôt Docker ? Vous le trouverez ici
Arrêtez de perdre du temps et du CPU, utilisez plutôt stegseek ! Pas convaincu ? Regardez ces benchmarks (volés avec amour) :
| Mot de passe | Ligne | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0,9s | 3,1s | 0,7s |
| "kupal" | 10 000 | 0,9s | 14,4s | 7,1s |
| "sagar" | 100 000 | 0,9s | 2m23,0s | 1m21,9s |
| "budakid1" | 1 000 000 | 0,9s | [p] 23m50,0s | 13m45,7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1,9s | [p] 5h41m52,5s | [p] 3h17m38,0s |
J'ai aimé construire cet outil, mais il a toujours reposé sur de mauvaises bases. StegCracker a commencé comme un bricolage pour un problème qui n'avait pas de bonne solution simple. Son principal facteur limitant est qu'il repose sur le lancement de milliers d'appels de sous‑processus par seconde, ce qui (malgré une légère optimisation via le multithreading) est horrible pour les performances.
Donc, après trois ans de gestion du projet, j'ai décidé de passer le flambeau et de prendre officiellement ma retraite du projet. Merci pour votre soutien et merci @RickdeJager d'avoir construit une meilleure version 🎉
Utiliser stegcracker est simple : passez‑lui un fichier en premier paramètre et éventuellement le chemin d'une liste de mots de passe à essayer en second paramètre. Si vous ne spécifiez pas la liste, l'outil essaiera d'utiliser la liste rockyou.txt intégrée fournie avec Kali Linux. Si vous utilisez une distribution différente, vous pouvez télécharger la liste rockyou ici.
$ stegcracker <fichier> [<liste_de_mots>]
Ou avec Docker :
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
Le programme nécessite le binaire steghide, ainsi que Python 3.6 ou supérieur. Si Python 3.6 n'est pas installé, consultez ce guide pour l'installer. Steghide peut être installé avec la commande suivante (Kali Linux) :
$ sudo apt-get install steghide -y
Pour installer StegCracker, exécutez la commande suivante :
$ pip3 install stegcracker
Ou tirez la dernière image Docker :
$ docker pull paradoxis/stegcracker
Pour mettre à jour StegCracker, ajoutez simplement -U à la commande d'installation :
$ pip3 install stegcracker -U --force-reinstall

Je n'arrive pas à installer l'outil avec pip3, mais Python 3.6+ est installé
python3.6) :
python3.X -m pip install -U stegcrackerJ'ai installé l'outil, mais quand j'exécute stegcracker, il renvoie 'command not found'
bin de votre Python ne soit pas dans votre variable d'environnement PATH.
Une solution de contournement rapide consiste à ajouter ceci à votre fichier ~/.bashrc : alias stegcracker='python3 -m stegcracker'J'utilise StegCracker 1.X, comment mettre à niveau ?
sudo rm --force $(which stegcracker)Je souhaite exécuter une version plus ancienne de StegCracker, comment obtenir une copie ?
Copyright 2020 - Luke Paris (Paradoxis)
Permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le "Logiciel"), de traiter le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, copier, modifier, fusionner, publier, distribuer, sous‑licencier et/ou vendre des copies du Logiciel, et d'autoriser les personnes auxquelles le Logiciel est fourni à le faire, sous réserve des conditions suivantes :
L'avis de copyright ci‑dessus et cet avis de permission doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.
LE LOGICIEL EST FOURNI "EN L'ÉTAT", SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU COPYRIGHT NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE OU EN RELATION AVEC LE LOGICIEL OU SON UTILISATION OU AUTRES INTERACTIONS AVEC LE LOGICIEL.
Puis‑je exécuter cet outil sur d'autres distributions Linux ?
Puis‑je exécuter StegCracker sur Windows ?