
⚡ Le plus rapide craqueur de steghide au monde, avalant des millions de mots de passe par seconde ⚡
Stegseek est un craqueur de steghide ultra-rapide qui permet d'extraire des données cachées de fichiers. Il est construit comme un fork du projet steghide original et, par conséquent, il est des milliers de fois plus rapide que les autres craqueurs et peut parcourir l'ensemble de rockyou.txt* en moins de 2 secondes.
Stegseek peut également être utilisé pour extraire les métadonnées de steghide sans mot de passe, ce qui permet de tester si un fichier contient des données steghide.
*
rockyou.txtest une liste de mots de passe bien connue contenant plus de 14 millions de mots de passe.

Passez à Performances pour des chiffres concrets.
Les instructions suivantes vous guident tout au long du processus d'installation. Vous pouvez également exécuter Stegseek dans un conteneur Docker. Passez à Docker pour les instructions.
Sur Ubuntu récent et autres systèmes basés sur Debian, vous pouvez utiliser le paquet .deb fourni pour l'installation :
.deb en utilisant sudo apt install ./stegseek_0.6-1.debSur d'autres systèmes, vous devrez compiler Stegseek vous-même. Voir BUILD.md pour plus d'informations.
La construction de Stegseek en tant qu'application Windows native n'est malheureusement pas prise en charge. Vous devez plutôt exécuter Stegseek en utilisant WSL. La distribution Ubuntu WSL est recommandée pour une compatibilité optimale.
Une fois WSL configuré, Stegseek peut être installé en suivant les instructions Linux ci-dessus.
Par défaut, WSL monte le lecteur C:\ à /mnt/c/, que vous pouvez utiliser pour accéder facilement à vos fichiers.
La fonctionnalité la plus importante de stegseek est le craquage par liste de mots :
stegseek [stegofile.jpg] [wordlist.txt]
Ce mode essaie simplement tous les mots de passe de la liste fournie sur le fichier stego fourni.
Stegseek peut également être utilisé pour détecter et extraire toutes les données (méta) non chiffrées d'une image steghide. Cela exploite le fait que le générateur de nombres aléatoires utilisé dans steghide n'a que 2^32 graines possibles, ce qui peut être bruteforcé en quelques minutes.
stegseek --seed [stegofile.jpg]
Cette commande vous indique :
Si vous avez (très) de la chance et que le fichier a été encodé sans chiffrement, ce mode récupérera même le fichier encodé pour vous !
La démo ci-dessous présente un défi du X-MAS CTF 2020. Un flag a été caché en utilisant un mot de passe aléatoire sécurisé, mais sans chiffrement activé. En quelques minutes, Stegseek parvient à récupérer le fichier intégré sans avoir à deviner le bon mot de passe.

Utilisez stegseek --help pour obtenir la liste complète des options disponibles :
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]
Commands:
--crack Crack a stego file using a wordlist. This is the default mode.
--seed Crack a stego file by attempting all embedding patterns.
This mode can be used to detect a file encoded by steghide.
In case the file was encoded without encryption, this mode will
even recover the embedded file.
Positional arguments:
--crack [stegofile.jpg] [wordlist.txt] [output.txt]
--seed [stegofile.jpg] [output.txt]
Keyword arguments:
-sf, --stegofile select stego file
-wl, --wordlist select the wordlist file
-xf, --extractfile select file name for extracted data
-t, --threads set the number of threads. Defaults to the number of cores.
-f, --force overwrite existing files
-v, --verbose display detailed information
-q, --quiet hide performance metrics (can improve performance)
-s, --skipdefault don't add guesses to the wordlist (empty password, filename, ...)
-n, --nocolor disable colors in output
-c, --continue continue cracking after a result has been found.
(A stego file might contain multiple embedded files)
-a, --accessible simplify the output to be more screen reader friendly
Use "stegseek --help -v" to include steghide's help.
Stegseek inclut presque toutes les fonctionnalités de steghide, il peut donc également être utilisé pour intégrer ou extraire des données normalement. La seule contrainte est que les commandes doivent utiliser le format --command.
Par exemple, steghide embed [...] devient stegseek --embed [...].
stegseek --embed <data> <coverfile> [<stegofile>]stegseek --extract <stegofile> [<output>]Vous pouvez également exécuter Stegseek en tant que conteneur Docker :
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]
Cela nécessite que la liste de mots et le fichier stego se trouvent dans le répertoire de travail actuel, car ce dossier est monté dans /steg à l'intérieur du conteneur.
C'est là que Stegseek brille vraiment. Comme promis, commençons par l'affirmation « rockyou.txt en seulement 2 secondes ».
Tous ces chiffres sont mesurés sur un ordinateur portable avec un CPU Intel i7-7700HQ à 2,80 GHz et 8 Go de RAM.
J'ai choisi le dernier mot de passe de rockyou.txt sans caractères de contrôle : "␣␣␣␣␣␣␣1" (7 espaces suivis de '1').
Ce mot de passe se trouve à la ligne 14344383 sur 14344391
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek
[i] Found passphrase: " 1"
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".
real 0m1,211s
user 0m9,488s
sys 0m0,084s
Et voilà, plus de 14 millions de mots de passe en moins de 2 secondes 😍.
Pour tester les performances des autres outils, j'ai créé plusieurs fichiers stego avec différents mots de passe, tirés de rockyou.txt. J'ai exécuté chacun des outils avec leurs paramètres par défaut, à l'exception de Stegbrute pour lequel j'ai augmenté le threading pour une comparaison équitable.
[p] = temps projeté basé sur les résultats précédents.
Pour comparer la vitesse de chaque outil, regardons la dernière ligne du tableau (sinon Stegseek termine avant que tous les threads aient démarré).
À cette échelle, Stegseek est plus de 12 000 fois plus rapide que Stegcracker et plus de 7000 fois plus rapide que Stegbrute.
2021-04-18
améliorations :
--continue pour rechercher plusieurs fichiers cachés.--accessible pour rendre la CLI plus conviviale pour les lecteurs d'écran.--crack et --seed renvoient maintenant des codes de sortie appropriés pour faciliter le scripting.2020-12-28
améliorations :
--seed.2020-12-01
améliorations :
rockyou.txt en 2 secondes.2020-12-23
Correction d'un bug où stegseek échouait à trouver un mot de passe dans de rares cas.
2020-11-08
améliorations :
-xf à --crack, utilisé pour spécifier l'emplacement du fichier extrait..deb compatible avec Debian/Kali.rockyou.txt en 4 secondes.2020-11-05
améliorations :
rockyou.txt en 5 secondes.2020-11-04
Version initiale, fonctionnalités :
.deb et d'un conteneur docker.rockyou.txt en 41 secondes.| Mot de passe | Ligne | Stegseek v0.6 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|
| "cassandra" | 1 000 | 0,05s | 3,1s | 0,7s |
| "kupal" | 10 000 | 0,05s | 14,4s | 7,1s |
| "sagar" | 100 000 | 0,09s | 2m23,0s | 1m21,9s |
| "budakid1" | 1 000 000 | 0,73s | [p] 23m50,0s | 13m45,7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1,21s | [p] 5h41m52,5s | [p] 3h17m38,0s |