
⚡ दुनिया का सबसे तेज़ स्टेगहाइड क्रैकर, प्रति सेकंड लाखों पासवर्ड की जांच करता है ⚡
Stegseek एक अत्यंत तेज़ steghide क्रैकर है जिसका उपयोग फ़ाइलों से छिपे हुए डेटा को निकालने के लिए किया जा सकता है। इसे मूल steghide प्रोजेक्ट के एक फोर्क के रूप में बनाया गया है, और परिणामस्वरूप, यह अन्य क्रैकर्स से हज़ारों गुना तेज़ है और rockyou.txt* के पूरे सेट को 2 सेकंड से भी कम समय में पार कर सकता है।
Stegseek का उपयोग बिना पासवर्ड के steghide मेटाडेटा निकालने के लिए भी किया जा सकता है, जिसका उपयोग यह जाँचने के लिए किया जा सकता है कि किसी फ़ाइल में steghide डेटा है या नहीं।
*
rockyou.txtएक प्रसिद्ध पासवर्ड सूची है जिसमें 14 मिलियन से अधिक पासवर्ड हैं।

कुछ कच्चे आंकड़ों के लिए प्रदर्शन पर जाएं।
निम्नलिखित निर्देश आपको स्थापना प्रक्रिया के माध्यम से मार्गदर्शन करते हैं। वैकल्पिक रूप से, आप Stegseek को Docker कंटेनर में चला सकते हैं। निर्देशों के लिए Docker पर जाएं।
हाल के Ubuntu और अन्य Debian-आधारित सिस्टम पर, आप स्थापना के लिए दिए गए .deb पैकेज का उपयोग कर सकते हैं:
sudo apt install ./stegseek_0.6-1.deb का उपयोग करके .deb फ़ाइल स्थापित करेंअन्य सिस्टम पर आपको Stegseek को स्वयं बनाना होगा। अधिक जानकारी के लिए BUILD.md देखें।
Stegseek को मूल विंडोज ऐप के रूप में बनाना दुर्भाग्य से समर्थित नहीं है। इसके बजाय आपको WSL का उपयोग करके Stegseek चलाना चाहिए। इष्टतम संगतता के लिए Ubuntu WSL वितरण की अनुशंसा की जाती है।
WSL कॉन्फ़िगर करने के बाद, Stegseek को उपरोक्त लिनक्स निर्देशों का उपयोग करके स्थापित किया जा सकता है।
डिफ़ॉल्ट रूप से, WSL C:\ ड्राइव को /mnt/c/ पर माउंट करता है, जिसका उपयोग आप अपनी फ़ाइलों तक आसानी से पहुँचने के लिए कर सकते हैं।
stegseek की सबसे महत्वपूर्ण विशेषता वर्डलिस्ट क्रैकिंग है:
stegseek [stegofile.jpg] [wordlist.txt]
यह मोड प्रदान किए गए stegofile के विरुद्ध प्रदान की गई वर्डलिस्ट में सभी पासवर्डों को आज़माएगा।
Stegseek का उपयोग steghide इमेज से किसी भी अनएन्क्रिप्टेड (मेटा) डेटा का पता लगाने और निकालने के लिए भी किया जा सकता है। यह इस तथ्य का शोषण करता है कि steghide में उपयोग किए जाने वाले रैंडम नंबर जनरेटर में केवल 2^32 संभावित सीड हैं, जिन्हें कुछ ही मिनटों में ब्रूटफोर्स किया जा सकता है।
stegseek --seed [stegofile.jpg]
यह कमांड आपको बताएगा:
यदि आप (बहुत) भाग्यशाली हैं और फ़ाइल बिना एन्क्रिप्शन के एन्कोड की गई थी, तो यह मोड आपके लिए एन्कोडेड फ़ाइल को भी पुनर्प्राप्त कर लेगा!
नीचे दिया गया डेमो X-MAS CTF 2020 की एक चुनौती को दर्शाता है। एक फ़्लैग को एक सुरक्षित यादृच्छिक पासवर्ड का उपयोग करके छिपाया गया था, लेकिन एन्क्रिप्शन सक्षम नहीं था। कुछ ही मिनटों में, Stegseek सही पासवर्ड का अनुमान लगाए बिना एम्बेडेड फ़ाइल को पुनर्प्राप्त करने में सक्षम है।

उपलब्ध विकल्पों की पूरी सूची प्राप्त करने के लिए stegseek --help का उपयोग करें:
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]
Commands:
--crack Crack a stego file using a wordlist. This is the default mode.
--seed Crack a stego file by attempting all embedding patterns.
This mode can be used to detect a file encoded by steghide.
In case the file was encoded without encryption, this mode will
even recover the embedded file.
Positional arguments:
--crack [stegofile.jpg] [wordlist.txt] [output.txt]
--seed [stegofile.jpg] [output.txt]
Keyword arguments:
-sf, --stegofile select stego file
-wl, --wordlist select the wordlist file
-xf, --extractfile select file name for extracted data
-t, --threads set the number of threads. Defaults to the number of cores.
-f, --force overwrite existing files
-v, --verbose display detailed information
-q, --quiet hide performance metrics (can improve performance)
-s, --skipdefault don't add guesses to the wordlist (empty password, filename, ...)
-n, --nocolor disable colors in output
-c, --continue continue cracking after a result has been found.
(A stego file might contain multiple embedded files)
-a, --accessible simplify the output to be more screen reader friendly
Use "stegseek --help -v" to include steghide's help.
Stegseek में steghide की लगभग सभी कार्यक्षमताएँ शामिल हैं, इसलिए इसका उपयोग सामान्य रूप से डेटा को एम्बेड या एक्सट्रैक्ट करने के लिए भी किया जा सकता है। केवल एक बात यह है कि कमांड को --command प्रारूप का उपयोग करना होगा।
उदाहरण के लिए, steghide embed [...] stegseek --embed [...] बन जाता है।
stegseek --embed <data> <coverfile> [<stegofile>]stegseek --extract <stegofile> [<output>]आप Stegseek को Docker कंटेनर के रूप में भी चला सकते हैं:
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]
इसके लिए आवश्यक है कि वर्डलिस्ट और stegofile वर्तमान कार्यशील निर्देशिका में स्थित हों, क्योंकि वह फ़ोल्डर कंटेनर के अंदर /steg पर माउंट किया गया है।
यहीं पर Stegseek वास्तव में चमकता है। जैसा कि वादा किया गया था, आइए "rockyou.txt को सिर्फ 2 सेकंड में" दावे से शुरू करते हैं।
ये सभी संख्याएँ Intel i7-7700HQ CPU @ 2.80GHz और 8 GB RAM वाले लैपटॉप पर मापी गई हैं।
मैंने rockyou.txt में बिना नियंत्रण वर्णों के अंतिम पासवर्ड चुना: "␣␣␣␣␣␣␣1" (7 स्पेस के बाद '1')।
यह पासवर्ड 14344391 में से लाइन 14344383 पर है।
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek
[i] Found passphrase: " 1"
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".
real 0m1,211s
user 0m9,488s
sys 0m0,084s
और यह रहा, 14 मिलियन से अधिक पासवर्ड 2 सेकंड से भी कम समय में 😍।
अन्य टूल्स के प्रदर्शन का परीक्षण करने के लिए, मैंने rockyou.txt से लिए गए विभिन्न पासवर्डों के साथ कई stego फ़ाइलें बनाईं। मैंने प्रत्येक टूल को उनकी डिफ़ॉल्ट सेटिंग्स के साथ चलाया, सिवाय Stegbrute के जहाँ मैंने उचित तुलना के लिए थ्रेडिंग बढ़ाई।
[p] = पिछले परिणामों के आधार पर अनुमानित समय।
प्रत्येक टूल की गति की तुलना करने के लिए, आइए तालिका की अंतिम पंक्ति को देखें (अन्यथा Stegseek सभी थ्रेड शुरू होने से पहले समाप्त हो जाता है)।
इस पैमाने पर Stegseek Stegcracker से 12 000 गुना से अधिक तेज़ और Stegbrute से 7000 गुना से अधिक तेज़ है।
2021-04-18
सुधार:
--continue फ़्लैग जोड़ा गया।--accessible फ़्लैग जोड़ा गया।--crack और --seed अब उचित एग्जिट कोड देते हैं।2020-12-28
सुधार:
--seed पर उच्च गलत सकारात्मक दर ठीक की गई।2020-12-01
सुधार:
rockyou.txt को 2 सेकंड में क्रैक करता है2020-12-23
एक बग ठीक किया गया जहाँ stegseek दुर्लभ अवसरों पर पासवर्ड खोजने में विफल रहता था।
2020-11-08
सुधार:
--crack के लिए -xf तर्क जोड़ा गया, जिसका उपयोग निकाली गई फ़ाइल के स्थान को निर्दिष्ट करने के लिए किया जाता हैrockyou.txt को 4 सेकंड में क्रैक करता है2020-11-05
सुधार:
rockyou.txt को 5 सेकंड में क्रैक करता है2020-11-04
प्रारंभिक रिलीज़, विशेषताएँ:
rockyou.txt को 41 सेकंड में क्रैक करता है| पासवर्ड | लाइन | Stegseek v0.6 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|
| "cassandra" | 1 000 | 0.05s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.05s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.09s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.73s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.21s | [p] 5h41m52.5s | [p] 3h17m38.0s |