
CTF के लिए उपयोगी, Rust में लिखा गया तेज़ स्टेग्नोग्राफ़ी ब्रूटफ़ोर्स टूल
stegbrute रस्ट में लिखा एक तेज़ स्टेगानोग्राफ़ी ब्रूट फ़ोर्स टूल है
stegbrute steghide के बिना नहीं चल सकता!, steghide इंस्टॉल करने के लिए चलाएँ:
apt-get install -y steghide
यदि आप डेबियन वितरण पर नहीं हैं तो आप इसे steghide वेबसाइट से डाउनलोड कर सकते हैं
stegbrute को विभिन्न तरीकों से इंस्टॉल किया जा सकता है:
cargo (रस्ट पैकेज प्रबंधक) के माध्यम से
यदि आपके पास cargo नहीं है तो आप इसे apt से या रस्ट लैंग डाउनलोड करके इंस्टॉल कर सकते हैं
cargo install stegbrute
यह हर प्लेटफ़ॉर्म पर काम करेगा
यदि आपके पास ubuntu/kali या अन्य डेबियन वितरण हैं तो आप रिलीज़ अनुभाग में मिलने वाली .deb फ़ाइल इंस्टॉल कर सकते हैं, फिर फ़ाइल को अनपैक करें और चलाएँ
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute_0.1.1_amd64.deb &&
dpkg --install stegbrute_0.1.1_amd64.deb
यदि आपने docker इंस्टॉल नहीं किया है तो आप उनके गाइड का पालन कर सकते हैं
पहले आपको docker रजिस्ट्री से docker इमेज (केवल 4.93 MB) पुल करनी होगी, आप इसे यहाँ देख सकते हैं, यदि आप इमेज पुल नहीं करना चाहते तो आप रिपॉजिटरी को क्लोन करके Dockerfile से इमेज बना सकते हैं
docker pull r4yan/stegbrute:latest
आप 'latest' को stegbrute के किसी संस्करण से बदलकर अलग-अलग इमेज पुल करने का निर्णय भी ले सकते हैं, उदा.
docker pull r4yan/stegbrute:0.1.0
यदि आप इमेज पुल नहीं करना चाहते तो आप यहाँ मिलने वाली stegbrute Dockerfile को डाउनलोड/कॉपी कर सकते हैं और फिर Dockerfile से इमेज बना सकते हैं
फिर यदि आप कंटेनर चलाना चाहते हैं तो आपको पहले अपनी फ़ाइलों को कंटेनर में साझा करने के लिए एक वॉल्यूम बनाना होगा
docker volume create --name stegbrute_data
फिर जिन फ़ाइलों का आप stegbrute के लिए उपयोग करना चाहते हैं उन्हें वॉल्यूम फ़ोल्डर में ले जाएँ या कॉपी करें, जो आमतौर पर यहाँ होता है /var/lib/docker/volumes/stegbrute_data/_data बस ऐसा करके
cp wordlist.txt /var/lib/docker/volumes/stegbrute_data/_data && cp file.jpg /var/lib/docker/volumes/stegbrute_data/_data
और अब stegbrute चलाएँ
docker run -v stegbrute_data:/stegbrute_data -it --rm --name stegbrute r4yan/stegbrute:latest <options>
<options> को उन विकल्पों/तर्कों से बदलें जो आप stegbrute को देना चाहते हैं,
एक बार जब आप सब कुछ कर लेते हैं तो आपको इमेज को फिर से पुल/बनाने की आवश्यकता नहीं है, केवल तब जब नए अपडेट या सुविधाएँ हों
अपने परिणाम हमेशा वॉल्यूम के अंदर सहेजें, कंटेनर में नहीं क्योंकि तब परिणाम हटा दिए जाएँगे! आप उन्हें इस विकल्प -x /$VOLUME_NAME/results.txt या --extract-file /$VOLUME_NAME/results.txt जोड़कर सहेज सकते हैं
यदि आपने यह जोड़ा और सब कुछ सही ढंग से किया तो प्रत्येक हमले के अंत में आपको परिणाम फ़ोल्डर /var/lib/docker/volumes/stegbrute_data/_data के अंदर मिलेंगे
यह हर प्लेटफ़ॉर्म पर काम करेगा
आप पहले से संकलित प्रोग्रामन को भी डाउनलोड कर सकते हैं और फिर उसे निष्पादित कर सकते हैं, उदाहरण :
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute && chmod +x stegbrute
mv stegbrute /usr/local/bin/
stegbrute का उपयोग बहुत सरल है और यह आपको कई विकल्प देता है, आप -h या --help विकल्प के साथ प्रोग्राम की सहायता देख सकते हैं
============================================================
____ _ ____ _
/ ___|| |_ ___ __ _| __ ) _ __ _ _| |_ ___
\___ \| __/ _ \/ _` | _ \| '__| | | | __/ _ \
___) | || __/ (_| | |_) | | | |_| | || __/
|____/ \__\___|\__, |____/|_| \__,_|\__\___|
|___/
StegBrute v0.1.1 - By R4yan
https://github.com/R4yGM/StegBrute
StegBrute 0.1.1
R4yan <[email protected]>
Steganography bruteforce tool
USAGE:
stegbrute [FLAGS] [OPTIONS] --file-name <file-name> --wordlist <wordlist>
FLAGS:
-h, --help Prints help information
-V, --version Prints version information
-v, --verbose shows every try the program does
OPTIONS:
-x, --extract-file <extract-file> the file name path where you want to write the results [default:
stegbrute_results.txt]
-f, --file-name <file-name> the file name path you want to crack
-t, --threads <threads> number of threads to bruteforce the file [default: 3]
-w, --wordlist <wordlist> path of the wordlist
उदाहरण के लिए :
विकल्प :
-x या --extract-file के साथ <file_name> निकाले गए डेटा के परिणामों को file_name में सहेजेगा, यदि कोई फ़ाइल निर्दिष्ट नहीं है तो stegbrute आपके परिणामों को ./stegbrute_results.txt फ़ाइल में सहेजेगा
-t या --threads के साथ <number_of_threads> एक साथ फ़ाइल को ब्रूट फ़ोर्स करने वाले प्रोग्रामों की संख्या लॉन्च करेगा, थ्रेड्स की संख्या बढ़ाने का हमेशा यह मतलब नहीं है कि यह अधिक तेज़ चलेगा, यह सब इस बात पर निर्भर करता है कि आपकी मशीन कितने थ्रेड्स को संभाल सकती है
-f या --file_name के साथ <file_name> वह फ़ाइल नाम जिस पर stegbrute हमला करेगा, इन समर्थित प्रारूपों में से एक होना चाहिए: JPEG, BMP, WAV या AU
-w या --wordlist के साथ <wordlist> वह फ़ाइल जहाँ से stegbrute पासवर्ड पंक्ति दर पंक्ति लेगा और फिर उन्हें उस फ़ाइल पर आज़माना शुरू करेगा जिसे आप क्रैक करना चाहते हैं, यदि आपके पास एक नहीं है तो आप उदाहरण के लिए इंस्टॉल कर सकते हैं
3 थ्रेड्स का उपयोग करके विभिन्न वर्डलिस्ट्स पर stegbrute बेंचमार्क
| वर्डलिस्ट पासवर्ड | समय |
|---|---|
| 100 | 841.12ms |
| 1000 | 8.57s |
| 10000 | 77.79s |
| 100000 | 775.93s |