Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
stegseek — :zap: Il cracker di steghide più veloce al mondo, che processa milioni di password al secondo :zap: | Kitploit
Strumenti/GitHubGitHub/rickdejager/stegseek
Password CrackingSteganografiaCTFPenetration Testing
GitHubrickdejager/stegseek

stegseek

⚡ Il cracker di steghide più veloce al mondo, che processa milioni di password al secondo ⚡

Vedi Repository
1.3k1302 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡ Stegseek

Stegseek è un cracker per steghide fulmineamente veloce che può essere utilizzato per estrarre dati nascosti da file. È costruito come fork del progetto originale steghide e, di conseguenza, è migliaia di volte più veloce di altri cracker e può scorrere l'intero rockyou.txt* in meno di 2 secondi.

Stegseek può anche essere utilizzato per estrarre i metadati di steghide senza password, il che può essere utile per verificare se un file contiene dati steghide.

* rockyou.txt è una nota lista di password con oltre 14 milioni di password.

Demo: password rockyou.txt casuale (in tempo reale)

Salta a Prestazioni per alcuni dati numerici.

🔧 Installazione

Le seguenti istruzioni ti guidano attraverso il processo di installazione. In alternativa, puoi eseguire Stegseek in un contenitore Docker. Salta a Docker per le istruzioni.

Rilasci

Linux

Su sistemi Ubuntu recenti e altri sistemi basati su Debian, puoi utilizzare il pacchetto .deb fornito per l'installazione:

  1. Scarica l'ultimo rilascio di Stegseek
  2. Installa il file .deb usando sudo apt install ./stegseek_0.6-1.deb

Su altri sistemi dovrai compilare Stegseek da solo. Vedi BUILD.md per maggiori informazioni.

Windows

Purtroppo, compilare Stegseek come app nativa Windows non è supportato. Invece, dovresti eseguire Stegseek usando WSL. Si consiglia la distribuzione Ubuntu WSL per una compatibilità ottimale.
Una volta configurato WSL, Stegseek può essere installato usando le istruzioni per Linux sopra.

Per impostazione predefinita, WSL monta l'unità C:\ su /mnt/c/, che puoi usare per accedere facilmente ai tuoi file.

▶️ Usare Stegseek

Cracking

La funzionalità più importante di stegseek è il cracking basato su wordlist:

root@kitploit:~
stegseek [stegofile.jpg] [wordlist.txt]

Questa modalità prova semplicemente tutte le password nella wordlist fornita contro lo stegofile fornito.

Rilevamento ed estrazione senza password (CVE-2021-27211)

Stegseek può anche essere utilizzato per rilevare ed estrarre qualsiasi dato (meta) non crittografato da un'immagine steghide. Questo sfrutta il fatto che il generatore di numeri casuali utilizzato in steghide ha solo 2^32 possibili semi, che possono essere forzati in pochi minuti.

root@kitploit:~
stegseek --seed [stegofile.jpg]

Questo comando ti dirà:

  • Se questo file contiene effettivamente contenuti steghide.
  • Quanto contenuto nascosto contiene il file.
  • Come il contenuto è stato crittografato.

Se sei (molto) fortunato e il file è stato codificato senza crittografia, questa modalità recupererà persino il file codificato per te!

La demo seguente presenta una sfida di X-MAS CTF 2020. Una flag è stata nascosta usando una password casuale sicura, ma senza crittografia abilitata. In pochi minuti, Stegseek è in grado di recuperare il file incorporato senza dover indovinare la password corretta.

Argomenti disponibili

Usa stegseek --help per ottenere l'elenco completo delle opzioni disponibili:

root@kitploit:~
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]

Commands:
 --crack                 Crack a stego file using a wordlist. This is the default mode.
 --seed                  Crack a stego file by attempting all embedding patterns.
                         This mode can be used to detect a file encoded by steghide.
                         In case the file was encoded without encryption, this mode will
                         even recover the embedded file.
Positional arguments:
 --crack [stegofile.jpg] [wordlist.txt] [output.txt]
 --seed  [stegofile.jpg] [output.txt]

Keyword arguments:
 -sf, --stegofile        select stego file
 -wl, --wordlist         select the wordlist file
 -xf, --extractfile      select file name for extracted data
 -t, --threads           set the number of threads. Defaults to the number of cores.
 -f, --force             overwrite existing files
 -v, --verbose           display detailed information
 -q, --quiet             hide performance metrics (can improve performance)
 -s, --skipdefault       don't add guesses to the wordlist (empty password, filename, ...)
 -n, --nocolor           disable colors in output
 -c, --continue          continue cracking after a result has been found.
                         (A stego file might contain multiple embedded files)
 -a, --accessible        simplify the output to be more screen reader friendly

Use "stegseek --help -v" to include steghide's help.

Steghide

Stegseek include quasi tutte le funzionalità di steghide, quindi può anche essere utilizzato per incorporare o estrarre dati normalmente. L'unico inconveniente è che i comandi devono usare il formato --command.
Ad esempio, steghide embed [...] diventa stegseek --embed [...] .

Argomenti posizionali

  • stegseek --embed <data> <coverfile> [<stegofile>]
  • stegseek --extract <stegofile> [<output>]

🐳 Docker

Puoi anche eseguire Stegseek come contenitore Docker:

root@kitploit:~
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]

Questo richiede che la wordlist e lo stegofile si trovino nella directory di lavoro corrente, poiché quella cartella viene montata su /steg all'interno del contenitore.

📈 Prestazioni

È qui che Stegseek brilla davvero. Come promesso, iniziamo con l'affermazione "rockyou.txt in soli 2 secondi".
Tutti questi numeri sono misurati su un laptop con CPU Intel i7-7700HQ @ 2.80 GHz e 8 GB di RAM.

RockYou.txt

Ho scelto l'ultima password in rockyou.txt senza caratteri di controllo: "␣␣␣␣␣␣␣1" (7 spazi seguiti da '1').
Questa password si trova alla riga 14344383 su 14344391

root@kitploit:~
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek

[i] Found passphrase: "       1"          
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".


real	0m1,211s
user	0m9,488s
sys	0m0,084s

Ed eccolo, oltre 14 milioni di password in meno di 2 secondi 😍.

Come si confronta con altri strumenti?

Per testare le prestazioni di altri strumenti, ho creato diversi file stego con password diverse, prese da rockyou.txt. Ho eseguito ciascuno degli strumenti con le loro impostazioni predefinite, tranne Stegbrute dove ho aumentato il threading per un confronto equo.

[p] = tempo proiettato basato sui risultati precedenti.


Per confrontare la velocità di ogni strumento, diamo un'occhiata all'ultima riga della tabella (altrimenti Stegseek finisce prima che tutti i thread siano partiti).

A questa scala, Stegseek è oltre 12 000 volte più veloce di Stegcracker e oltre 7000 volte più veloce di Stegbrute.

📓 Registro delle modifiche

v0.6

2021-04-18
miglioramenti:

  • Corretto il cracking BMP per file con una tavolozza grande.
  • Aggiunta un flag --continue per cercare più file nascosti.
  • Aggiunto un flag --accessible per rendere la CLI più accessibile agli screen reader.
  • Resa la CLI più consistente, aggiunti i colori.
  • --crack e --seed ora restituiscono codici di uscita appropriati per semplificare lo scripting.
  • Minore overhead di prestazioni per le metriche.
  • Corretti i flag del compilatore per la build predefinita.

v0.5

2020-12-28
miglioramenti:

  • Utilizza molta meno memoria (l'utilizzo della memoria non è più legato alla lunghezza della wordlist).
  • La wordlist viene caricata al volo, quindi possiamo iniziare a crackare immediatamente.
  • Corretto l'alto tasso di falsi positivi su --seed

v0.4

2020-12-01
miglioramenti:

  • Aggiunto il cracking dei semi per consentire l'estrazione dei dati senza password.
  • Revisionato il parser per consentire argomenti posizionali.
  • Cracca rockyou.txt in 2 secondi.

v0.4.1

2020-12-23
Corretto un bug per cui stegseek non riusciva a trovare una password in rare occasioni.

v0.3

2020-11-08
miglioramenti:

  • Reso il threading lock-free in modo che più thread siano utilizzati più efficientemente.
  • Aggiunto l'argomento -xf a --crack, utilizzato per specificare la posizione del file estratto.
  • Reso il pacchetto .deb compatibile con Debian/Kali.
  • Cracca rockyou.txt in 4 secondi.

v0.2

2020-11-05
miglioramenti:

  • Abbandona una passphrase non appena un singolo bit della magic fallisce nella decodifica.
  • Rimosse costose allocazioni BitString / EmbData.
  • Migliorate le prestazioni del selettore.
  • Cracca rockyou.txt in 5 secondi.

v0.1

2020-11-04
Rilascio iniziale, funzionalità:

  • Carica il file stego una sola volta, a differenza dei cracker convenzionali.
  • Threading basato su workpool.
  • Tenta prima di crackare i primi 3 byte, prima di tentare la decifratura completa.
  • Aggiunto pacchetto .deb e contenitore Docker.
  • Cracca rockyou.txt in 41 secondi.
Scarica lo strumento
passwordRigaStegseek v0.6Stegcracker 2.0.9Stegbrute v0.1.1 (-t 8)
"cassandra"1 0000.05s3.1s0.7s
"kupal"10 0000.05s14.4s7.1s
"sagar"100 0000.09s2m23.0s1m21.9s
"budakid1"1 000 0000.73s[p] 23m50.0s13m45.7s
"␣␣␣␣␣␣␣1"14 344 3831.21s[p] 5h41m52.5s[p] 3h17m38.0s