Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
StegCracker — Utility di brute-force per la steganografia per scoprire dati nascosti all'interno dei file | Kitploit
Strumenti/GitHubGitHub/paradoxis/stegcracker
Password CrackingSteganografiaCrittografiaCTFPenetration TestingArchived
GitHubparadoxis/stegcracker

StegCracker

Utility di brute-force per la steganografia per scoprire dati nascosti all'interno dei file

Vedi Repository
6021065 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

StegCracker

Build Status PyPI version codecov pulls

Utility di brute-force per la steganografia per scoprire dati nascosti all'interno dei file.
Cerchi il repository Docker? Lo puoi trovare qui

Deprecazione

Smetti di perdere tempo e CPU, usa stegseek invece! Non sei convinto? Guarda questi benchmark (rubati con amore):

passwordLineStegseek v0.4Stegcracker 2.0.9Stegbrute v0.1.1 (-t 8)
"cassandra"1 0000.9s3.1s0.7s
"kupal"10 0000.9s14.4s7.1s
"sagar"100 0000.9s2m23.0s1m21.9s
"budakid1"1 000 0000.9s[p] 23m50.0s13m45.7s
"␣␣␣␣␣␣␣1"14 344 3831.9s[p] 5h41m52.5s[p] 3h17m38.0s

Anche se mi è piaciuto sviluppare questo strumento, esso è e sarà sempre basato su fondamenta deboli. StegCracker è nato come un hack sporco per un problema che non aveva soluzioni buone o facili da usare; il suo più grande fattore limitante, tuttavia, è che si basa sull'invio di migliaia di chiamate a sottoprocessi al secondo, che (nonostante sia stato leggermente ottimizzato con più thread) è semplicemente orribile per le prestazioni.

Quindi, di conseguenza, dopo tre anni di gestione del progetto, ho deciso di passare il testimone e ritirare ufficialmente il progetto. Grazie per il supporto e grazie @RickdeJager per aver creato una versione migliore 🎉

Utilizzo

Usare stegcracker è semplice: passa un file come primo parametro e opzionalmente il percorso di una wordlist di password da provare come secondo parametro. Se non specifichi la wordlist, lo strumento proverà a usare la wordlist rockyou.txt integrata che viene fornita con Kali Linux. Se stai usando una distribuzione diversa, puoi scaricare la wordlist rockyou qui.

root@kitploit:~
$ stegcracker <file> [<wordlist>]

Oppure usando Docker:

root@kitploit:~
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg

Requisiti

Il programma richiede il binario steghide e Python 3.6 o superiore installati. Se Python 3.6 non è installato, consulta questa guida su come farlo. Steghide può essere installato usando il seguente comando (Kali Linux):

root@kitploit:~
$ sudo apt-get install steghide -y

Installazione

Per installare StegCracker, esegui il seguente comando:

root@kitploit:~
$ pip3 install stegcracker

Oppure scarica l'ultima immagine Docker:

root@kitploit:~
$ docker pull paradoxis/stegcracker

Aggiornamento

Per aggiornare StegCracker, passa semplicemente -U al comando di installazione:

root@kitploit:~
$ pip3 install stegcracker -U --force-reinstall

Esempio

demo

FAQ / Risoluzione dei problemi

  • Non riesco a installare lo strumento con pip3, ma Python 3.6+ è installato

    • Il tuo binario pip potrebbe usare una versione diversa di Python. Prova a installarlo direttamente tramite Python in questo modo (sostituisci "X" con la tua versione minore, es: python3.6): python3.X -m pip install -U stegcracker
  • Ho installato lo strumento, ma quando eseguo stegcracker restituisce 'comando non trovato'

    • Probabilmente la directory bin del tuo Python non è nella variabile d'ambiente PATH. Come soluzione sporca, potresti aggiungere quanto segue al tuo file ~/.bashrc: alias stegcracker='python3 -m stegcracker'
  • Sto usando StegCracker 1.X, come posso eseguire l'aggiornamento?

    • Se stai aggiornando StegCracker dalla versione originale 1.X, per favore rimuovi prima la versione esistente usando: sudo rm --force $(which stegcracker)
  • Voglio eseguire una versione precedente di StegCracker, come ottengo una copia?

    • Anche se consiglio di usare la versione più recente e migliore, potresti voler installare una versione precedente di StegCracker. Puoi farlo controllando la pagina delle release. (Nota: tutte le segnalazioni o pull request riguardanti questa versione verranno ignorate).

Licenza

Copyright 2020 - Luke Paris (Paradoxis)

Con la presente è concesso il permesso, gratuitamente, a qualsiasi persona che ottenga una copia di questo software e dei relativi file di documentazione (il "Software"), di trattare il Software senza restrizioni, inclusi, senza limitazione, i diritti di utilizzare, copiare, modificare, unire, pubblicare, distribuire, concedere in sublicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare ciò, alle seguenti condizioni:

Il suddetto avviso di copyright e il presente avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIA DI ALCUN TIPO, ESPLICITA O IMPLICITA, IVI INCLUSE MA NON LIMITATE ALLE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA, A SEGUITO DI O IN RELAZIONE AL SOFTWARE O ALL'USO O AD ALTRE OPERAZIONI CON IL SOFTWARE.

Scarica lo strumento
  • Posso eseguire questo strumento su altre distribuzioni Linux?

    • Finché hai una versione valida di Python 3.6 e steghide nel tuo PATH, dovrebbe funzionare. Nota che lo strumento è stato ufficialmente testato su Kali Linux, tutte le altre piattaforme potrebbero essere instabili. Se trovi un bug su un'altra distribuzione, per favore apri una segnalazione e vedrò cosa posso fare (ma compila anche il template).
  • Posso eseguire StegCracker su Windows?

    • Per quanto ne so, non ci sono release ufficiali di steghide per Windows, quindi per quanto ne so: no