Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
stegseek — :zap: दुनिया का सबसे तेज़ स्टेगहाइड क्रैकर, प्रति सेकंड लाखों पासवर्ड की जांच करता है :zap: | Kitploit
उपकरण/GitHubGitHub/rickdejager/stegseek
पासवर्ड क्रैकिंगस्टेग्नोग्राफीCTFपेनिट्रेशन टेस्टिंग
GitHubrickdejager/stegseek

stegseek

⚡ दुनिया का सबसे तेज़ स्टेगहाइड क्रैकर, प्रति सेकंड लाखों पासवर्ड की जांच करता है ⚡

रिपॉजिटरी देखें
1.3k1302 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚡ Stegseek

Stegseek एक अत्यंत तेज़ steghide क्रैकर है जिसका उपयोग फ़ाइलों से छिपे हुए डेटा को निकालने के लिए किया जा सकता है। इसे मूल steghide प्रोजेक्ट के एक फोर्क के रूप में बनाया गया है, और परिणामस्वरूप, यह अन्य क्रैकर्स से हज़ारों गुना तेज़ है और rockyou.txt* के पूरे सेट को 2 सेकंड से भी कम समय में पार कर सकता है।

Stegseek का उपयोग बिना पासवर्ड के steghide मेटाडेटा निकालने के लिए भी किया जा सकता है, जिसका उपयोग यह जाँचने के लिए किया जा सकता है कि किसी फ़ाइल में steghide डेटा है या नहीं।

* rockyou.txt एक प्रसिद्ध पासवर्ड सूची है जिसमें 14 मिलियन से अधिक पासवर्ड हैं।

डेमो: यादृच्छिक rockyou.txt पासवर्ड (रीयल टाइम में)

कुछ कच्चे आंकड़ों के लिए प्रदर्शन पर जाएं।

🔧 स्थापना

निम्नलिखित निर्देश आपको स्थापना प्रक्रिया के माध्यम से मार्गदर्शन करते हैं। वैकल्पिक रूप से, आप Stegseek को Docker कंटेनर में चला सकते हैं। निर्देशों के लिए Docker पर जाएं।

रिलीज़

लिनक्स

हाल के Ubuntu और अन्य Debian-आधारित सिस्टम पर, आप स्थापना के लिए दिए गए .deb पैकेज का उपयोग कर सकते हैं:

  1. नवीनतम Stegseek रिलीज़ डाउनलोड करें
  2. sudo apt install ./stegseek_0.6-1.deb का उपयोग करके .deb फ़ाइल स्थापित करें

अन्य सिस्टम पर आपको Stegseek को स्वयं बनाना होगा। अधिक जानकारी के लिए BUILD.md देखें।

विंडोज

Stegseek को मूल विंडोज ऐप के रूप में बनाना दुर्भाग्य से समर्थित नहीं है। इसके बजाय आपको WSL का उपयोग करके Stegseek चलाना चाहिए। इष्टतम संगतता के लिए Ubuntu WSL वितरण की अनुशंसा की जाती है।
WSL कॉन्फ़िगर करने के बाद, Stegseek को उपरोक्त लिनक्स निर्देशों का उपयोग करके स्थापित किया जा सकता है।

डिफ़ॉल्ट रूप से, WSL C:\ ड्राइव को /mnt/c/ पर माउंट करता है, जिसका उपयोग आप अपनी फ़ाइलों तक आसानी से पहुँचने के लिए कर सकते हैं।

▶️ Stegseek का उपयोग करना

क्रैकिंग

stegseek की सबसे महत्वपूर्ण विशेषता वर्डलिस्ट क्रैकिंग है:

root@kitploit:~
stegseek [stegofile.jpg] [wordlist.txt]

यह मोड प्रदान किए गए stegofile के विरुद्ध प्रदान की गई वर्डलिस्ट में सभी पासवर्डों को आज़माएगा।

डिटेक्शन और पासवर्ड रहित निष्कर्षण (CVE-2021-27211)

Stegseek का उपयोग steghide इमेज से किसी भी अनएन्क्रिप्टेड (मेटा) डेटा का पता लगाने और निकालने के लिए भी किया जा सकता है। यह इस तथ्य का शोषण करता है कि steghide में उपयोग किए जाने वाले रैंडम नंबर जनरेटर में केवल 2^32 संभावित सीड हैं, जिन्हें कुछ ही मिनटों में ब्रूटफोर्स किया जा सकता है।

root@kitploit:~
stegseek --seed [stegofile.jpg]

यह कमांड आपको बताएगा:

  • क्या इस फ़ाइल में वास्तव में steghide सामग्री है।
  • फ़ाइल में कितनी छिपी हुई सामग्री है।
  • सामग्री को कैसे एन्क्रिप्ट किया गया था।

यदि आप (बहुत) भाग्यशाली हैं और फ़ाइल बिना एन्क्रिप्शन के एन्कोड की गई थी, तो यह मोड आपके लिए एन्कोडेड फ़ाइल को भी पुनर्प्राप्त कर लेगा!

नीचे दिया गया डेमो X-MAS CTF 2020 की एक चुनौती को दर्शाता है। एक फ़्लैग को एक सुरक्षित यादृच्छिक पासवर्ड का उपयोग करके छिपाया गया था, लेकिन एन्क्रिप्शन सक्षम नहीं था। कुछ ही मिनटों में, Stegseek सही पासवर्ड का अनुमान लगाए बिना एम्बेडेड फ़ाइल को पुनर्प्राप्त करने में सक्षम है।

उपलब्ध तर्क

उपलब्ध विकल्पों की पूरी सूची प्राप्त करने के लिए stegseek --help का उपयोग करें:

root@kitploit:~
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]

Commands:
 --crack                 Crack a stego file using a wordlist. This is the default mode.
 --seed                  Crack a stego file by attempting all embedding patterns.
                         This mode can be used to detect a file encoded by steghide.
                         In case the file was encoded without encryption, this mode will
                         even recover the embedded file.
Positional arguments:
 --crack [stegofile.jpg] [wordlist.txt] [output.txt]
 --seed  [stegofile.jpg] [output.txt]

Keyword arguments:
 -sf, --stegofile        select stego file
 -wl, --wordlist         select the wordlist file
 -xf, --extractfile      select file name for extracted data
 -t, --threads           set the number of threads. Defaults to the number of cores.
 -f, --force             overwrite existing files
 -v, --verbose           display detailed information
 -q, --quiet             hide performance metrics (can improve performance)
 -s, --skipdefault       don't add guesses to the wordlist (empty password, filename, ...)
 -n, --nocolor           disable colors in output
 -c, --continue          continue cracking after a result has been found.
                         (A stego file might contain multiple embedded files)
 -a, --accessible        simplify the output to be more screen reader friendly

Use "stegseek --help -v" to include steghide's help.

Steghide

Stegseek में steghide की लगभग सभी कार्यक्षमताएँ शामिल हैं, इसलिए इसका उपयोग सामान्य रूप से डेटा को एम्बेड या एक्सट्रैक्ट करने के लिए भी किया जा सकता है। केवल एक बात यह है कि कमांड को --command प्रारूप का उपयोग करना होगा।
उदाहरण के लिए, steghide embed [...] stegseek --embed [...] बन जाता है।

स्थितीय तर्क

  • stegseek --embed <data> <coverfile> [<stegofile>]
  • stegseek --extract <stegofile> [<output>]

🐳 Docker

आप Stegseek को Docker कंटेनर के रूप में भी चला सकते हैं:

root@kitploit:~
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]

इसके लिए आवश्यक है कि वर्डलिस्ट और stegofile वर्तमान कार्यशील निर्देशिका में स्थित हों, क्योंकि वह फ़ोल्डर कंटेनर के अंदर /steg पर माउंट किया गया है।

📈 प्रदर्शन

यहीं पर Stegseek वास्तव में चमकता है। जैसा कि वादा किया गया था, आइए "rockyou.txt को सिर्फ 2 सेकंड में" दावे से शुरू करते हैं।
ये सभी संख्याएँ Intel i7-7700HQ CPU @ 2.80GHz और 8 GB RAM वाले लैपटॉप पर मापी गई हैं।

RockYou.txt

मैंने rockyou.txt में बिना नियंत्रण वर्णों के अंतिम पासवर्ड चुना: "␣␣␣␣␣␣␣1" (7 स्पेस के बाद '1')।
यह पासवर्ड 14344391 में से लाइन 14344383 पर है।

root@kitploit:~
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek

[i] Found passphrase: "       1"          
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".


real	0m1,211s
user	0m9,488s
sys	0m0,084s

और यह रहा, 14 मिलियन से अधिक पासवर्ड 2 सेकंड से भी कम समय में 😍।

यह अन्य टूल्स से कैसे तुलना करता है?

अन्य टूल्स के प्रदर्शन का परीक्षण करने के लिए, मैंने rockyou.txt से लिए गए विभिन्न पासवर्डों के साथ कई stego फ़ाइलें बनाईं। मैंने प्रत्येक टूल को उनकी डिफ़ॉल्ट सेटिंग्स के साथ चलाया, सिवाय Stegbrute के जहाँ मैंने उचित तुलना के लिए थ्रेडिंग बढ़ाई।

[p] = पिछले परिणामों के आधार पर अनुमानित समय।


प्रत्येक टूल की गति की तुलना करने के लिए, आइए तालिका की अंतिम पंक्ति को देखें (अन्यथा Stegseek सभी थ्रेड शुरू होने से पहले समाप्त हो जाता है)।

इस पैमाने पर Stegseek Stegcracker से 12 000 गुना से अधिक तेज़ और Stegbrute से 7000 गुना से अधिक तेज़ है।

📓 परिवर्तन सूची

v0.6

2021-04-18
सुधार:

  • बड़े पैलेट वाली फ़ाइलों के लिए BMP क्रैकिंग ठीक की गई।
  • एकाधिक छिपी फ़ाइलों की खोज के लिए --continue फ़्लैग जोड़ा गया।
  • CLI को अधिक स्क्रीन रीडर अनुकूल बनाने के लिए --accessible फ़्लैग जोड़ा गया।
  • CLI को अधिक सुसंगत बनाया गया, रंग जोड़े गए।
  • आसान स्क्रिप्टिंग के लिए --crack और --seed अब उचित एग्जिट कोड देते हैं।
  • मेट्रिक्स के लिए कम प्रदर्शन ओवरहेड।
  • डिफ़ॉल्ट बिल्ड के लिए कंपाइलर फ़्लैग ठीक किए गए।

v0.5

2020-12-28
सुधार:

  • बहुत कम मेमोरी का उपयोग (मेमोरी उपयोग अब Wordlist लंबाई से बंधा नहीं है)
  • Wordlist को मौके पर लोड किया जाता है, ताकि हम तुरंत क्रैकिंग शुरू कर सकें।
  • --seed पर उच्च गलत सकारात्मक दर ठीक की गई।

v0.4

2020-12-01
सुधार:

  • पासवर्ड रहित डेटा निष्कर्षण की अनुमति देने के लिए सीड क्रैकिंग जोड़ी गई
  • स्थितीय तर्कों की अनुमति देने के लिए पार्सर को ओवरहाल किया गया
  • rockyou.txt को 2 सेकंड में क्रैक करता है

v0.4.1

2020-12-23
एक बग ठीक किया गया जहाँ stegseek दुर्लभ अवसरों पर पासवर्ड खोजने में विफल रहता था।

v0.3

2020-11-08
सुधार:

  • थ्रेडिंग को लॉक-फ्री बनाया गया ताकि कई थ्रेड का अधिक कुशलता से उपयोग किया जा सके
  • --crack के लिए -xf तर्क जोड़ा गया, जिसका उपयोग निकाली गई फ़ाइल के स्थान को निर्दिष्ट करने के लिए किया जाता है
  • .deb पैकेज को Debian/Kali के साथ संगत बनाया गया
  • rockyou.txt को 4 सेकंड में क्रैक करता है

v0.2

2020-11-05
सुधार:

  • जैसे ही मैजिक का एक बिट डीकोड करने में विफल होता है, पासफ्रेज़ को छोड़ दें
  • महँगे BitString/EmbData आवंटन हटाए गए
  • सेलेक्टर के प्रदर्शन में सुधार
  • rockyou.txt को 5 सेकंड में क्रैक करता है

v0.1

2020-11-04
प्रारंभिक रिलीज़, विशेषताएँ:

  • पारंपरिक क्रैकर्स के विपरीत, stego फ़ाइल को केवल एक बार लोड करता है
  • वर्कपूल-आधारित थ्रेडिंग
  • पूर्ण डिक्रिप्शन का प्रयास करने से पहले पहले 3 बाइट्स को क्रैक करने का प्रयास करता है
  • .deb पैकेज और Docker कंटेनर जोड़ा गया
  • rockyou.txt को 41 सेकंड में क्रैक करता है
टूल डाउनलोड करें
पासवर्डलाइनStegseek v0.6Stegcracker 2.0.9Stegbrute v0.1.1 (-t 8)
"cassandra"1 0000.05s3.1s0.7s
"kupal"10 0000.05s14.4s7.1s
"sagar"100 0000.09s2m23.0s1m21.9s
"budakid1"1 000 0000.73s[p] 23m50.0s13m45.7s
"␣␣␣␣␣␣␣1"14 344 3831.21s[p] 5h41m52.5s[p] 3h17m38.0s