
Utilitário de esteganografia por força bruta para descobrir dados ocultos dentro de arquivos
Utilitário de força bruta para esteganografia para descobrir dados ocultos dentro de arquivos.
Procurando pelo repositório Docker? Você pode encontrá-lo aqui
Pare de perder tempo e CPU, use stegseek! Não está convencido? Veja estes benchmarks (roubados com carinho):
| senha | Linha | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0.9s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.9s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.9s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.9s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.9s | [p] 5h41m52.5s | [p] 3h17m38.0s |
Embora eu tenha gostado de construir esta ferramenta, ela foi e sempre será construída sobre bases ruins. O StegCracker começou como um hack sujo para um problema que não tinha soluções boas ou fáceis de usar, seu maior fator limitante, no entanto, é que ele depende apenas de disparar milhares de chamadas de subprocesso por segundo, o que (apesar de ser ligeiramente otimizado com múltiplas threads) é horrível para o desempenho.
Então, como resultado, após três anos gerenciando o projeto, decidi passar o bastão e aposentar oficialmente o projeto. Obrigado pelo apoio e obrigado @RickdeJager por construir uma versão melhor 🎉
Usar o stegcracker é simples, passe um arquivo como primeiro parâmetro e opcionalmente passe o caminho para uma wordlist de senhas para testar como segundo parâmetro. Se você não especificar a wordlist, a ferramenta tentará usar a wordlist rockyou.txt embutida que acompanha o Kali Linux. Se você estiver usando uma distribuição diferente, pode baixar a wordlist rockyou aqui.
$ stegcracker <arquivo> [<wordlist>]
Ou usando Docker:
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
O programa requer o binário steghide e Python 3.6 ou superior instalados. Se o Python 3.6 não estiver instalado, consulte este guia sobre como fazê-lo. O Steghide pode ser instalado usando o seguinte comando (Kali Linux):
$ sudo apt-get install steghide -y
Para instalar o StegCracker, execute o seguinte comando:
$ pip3 install stegcracker
Ou puxe a imagem docker mais recente:
$ docker pull paradoxis/stegcracker
Para atualizar o StegCracker, basta passar -U para o comando de instalação:
$ pip3 install stegcracker -U --force-reinstall

Não consigo instalar a ferramenta com pip3, mas o Python 3.6+ está instalado
python3.6): python3.X -m pip install -U stegcrackerInstalei a ferramenta, mas quando executo stegcracker ele retorna 'comando não encontrado'
bin do seu Python não esteja na variável de ambiente PATH. Como uma correção suja, você pode adicionar o seguinte ao seu arquivo ~/.bashrc: alias stegcracker='python3 -m stegcracker'Estou usando StegCracker 1.X, como faço para atualizar?
sudo rm --force $(which stegcracker)Quero executar uma versão mais antiga do StegCracker, como obter uma cópia?
Copyright 2020 - Luke Paris (Paradoxis)
É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, fundir, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:
O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.
O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER REIVINDICAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.
Posso executar esta ferramenta em outras distribuições Linux?
Posso executar StegCracker no Windows?