Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
stegcrack — CVE-2021-27211 के लिए शोषण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/b4shfire/stegcrack
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणस्टेग्नोग्राफीक्रिप्टोग्राफीबाइनरी विश्लेषण
GitHubb4shfire/stegcrack

stegcrack

CVE-2021-27211 के लिए शोषण स्क्रिप्ट

रिपॉजिटरी देखें
6264 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Stegcrack

Stegcrack एक ओपन-सोर्स प्रोग्राम है जो Steghide में एक कमजोरी (विशेष रूप से CVE-2021-27211) का शोषण करने के लिए है।

Stegcrack यह पता लगाता है कि किसी दिए गए फ़ाइल में Steghide के साथ छिपा हुआ डेटा है या नहीं, और कभी-कभी बिना किसी पासवर्ड के छिपे हुए डेटा को पूरी तरह से निकाल सकता है।

स्थापना

इस रिपॉजिटरी को क्लोन करें

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

स्रोत निर्देशिका में जाएँ

root@kitploit:~
cd stegcrack/src

प्रोग्राम को संकलित करें

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

स्रोत निर्देशिका से बाहर निकलें

root@kitploit:~
cd ..

उपयोग

root@kitploit:~
./stegcrack <filepath> <number of threads> (default: 4)

उदाहरण उपयोग

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

निर्भरताएँ

  • jpeglib
  • zlib

यह कैसे काम करता है

कवर फ़ाइल के अंदर डेटा छिपाने के लिए, Steghide पहले प्रदान किए गए पासवर्ड को 32-बिट सीड में बदलता है।

सीड इस प्रकार बनाई जाती है:

  • पासवर्ड का MD5 हैश किया जाता है
  • यह 128-बिट हैश चार 32-बिट खंडों में विभाजित किया जाता है
  • इन चार खंडों को एक साथ XOR करके एक एकल 32-बिट सीड बनाई जाती है

फिर इस सीड का उपयोग फ़ाइल में उन स्थानों का अनुक्रम उत्पन्न करने के लिए किया जाता है जहाँ डेटा छिपाया जाना है।

इस विधि में दोष यह है कि पासवर्ड कितना भी जटिल क्यों न हो, उसे 2^32 संभावित सीड में से एक उत्पन्न करना होता है। इसका मतलब है कि सीड वेरिएबल को ब्रूट-फोर्स करके पासवर्ड को पूरी तरह से दरकिनार किया जा सकता है।

एक बार सीड उत्पन्न हो जाने के बाद, Steghide पहले कवर फ़ाइल में मेटाडेटा (मैजिक बाइट्स, Steghide संस्करण, डेटा आकार...) एम्बेड करता है।

इस मेटाडेटा का उपयोग यह निर्धारित करने के लिए किया जा सकता है कि प्रत्येक सीड का उपयोग डेटा छिपाने के लिए किया गया है या नहीं। उदाहरण के लिए, एम्बेड किए गए पहले 3 बाइट्स हमेशा 0x73 0x68 0x8d (लगभग ascii स्ट्रिंग "shm" - StegHide Magic) होते हैं। यदि कोई दी गई सीड इन बाइट्स को उत्पन्न नहीं करती है, तो इसे खारिज किया जा सकता है क्योंकि इसका उपयोग निश्चित रूप से डेटा छिपाने के लिए नहीं किया गया है। यह तब तक जारी रहता है जब तक या तो सभी सीड खारिज नहीं हो जातीं, या एक वैध सीड नहीं मिल जाती। एक वैध सीड छिपे हुए डेटा को इंगित करती है।

डिफ़ॉल्ट रूप से, Steghide एम्बेड करने से पहले पूरे पासवर्ड का उपयोग करके डेटा को एन्क्रिप्ट करता है। इसका मतलब है कि अधिकांश मामलों में, Stegcrack केवल इस एन्क्रिप्टेड डेटा को निकालने में सक्षम होगा। हालांकि, यदि एम्बेडिंग के दौरान एन्क्रिप्शन अक्षम किया गया था, तो Stegcrack छिपे हुए डेटा को सादे पाठ में पूरी तरह से निकाल सकता है।

टूल डाउनलोड करें