Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
stegcrack — Скрипт эксплойта для CVE-2021-27211 | Kitploit
Инструменты/GitHubGitHub/b4shfire/stegcrack
Взлом паролейАнализ уязвимостейЭксплуатацияСтеганографияКриптографияАнализ Бинарных Файлов
GitHubb4shfire/stegcrack

stegcrack

Скрипт эксплойта для CVE-2021-27211

Репозиторий
6254 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Stegcrack

Stegcrack — это программа с открытым исходным кодом для эксплуатации уязвимости в Steghide (в частности, CVE-2021-27211).

Stegcrack определяет, содержит ли заданный файл данные, скрытые с помощью Steghide, и иногда может полностью извлечь скрытые данные, причём без пароля.

Установка

Клонируйте этот репозиторий

root@kitploit:~
git clone https://github.com/b4shfire/stegcrack

Перейдите в каталог с исходным кодом

root@kitploit:~
cd stegcrack/src

Скомпилируйте программу

root@kitploit:~
clang++ main.cc utils.cc file_handling.cc ui.cc Extractor.cc -ljpeg -pthread -lz -std=c++11 -O2 -o ../stegcrack

Выйдите из каталога исходного кода

root@kitploit:~
cd ..

Использование

root@kitploit:~
./stegcrack <путь к файлу> <количество потоков> (по умолчанию: 4)

Пример использования

root@kitploit:~
./stegcrack flowers.jpg
./stegcrack ../images/rocket.jpg 8

Зависимости

  • jpeglib
  • zlib

Принцип работы

Чтобы скрыть данные внутри файла-контейнера, Steghide сначала преобразует предоставленный пароль в 32-битный seed.

Seed создаётся следующим образом:

  • Пароль хэшируется с помощью MD5
  • Полученный 128-битный хэш разбивается на четыре 32-битных части
  • Эти четыре части объединяются с помощью XOR для создания одного 32-битного seed

Затем этот seed используется для генерации последовательности позиций в файле, в которые будут спрятаны данные.

Недостаток этого метода заключается в том, что независимо от сложности пароля, он должен генерировать один из 2^32 возможных seed. Это означает, что пароль можно полностью обойти, перебрав переменную seed.

После того как seed сгенерирован, Steghide сначала встраивает метаданные (магические байты, версию Steghide, размер данных...) в файл-контейнер.

Эти метаданные можно использовать для определения того, был ли каждый seed использован для сокрытия данных. Например, первые 3 встраиваемых байта всегда равны 0x73 0x68 0x8d (почти ascii-строка "shm" — StegHide Magic). Если заданный seed не генерирует эти байты, его можно отбросить, так как он определённо не использовался для сокрытия данных. Это продолжается до тех пор, пока либо все seed не будут отброшены, либо не будет найден правильный seed. Правильный seed указывает на наличие скрытых данных.

По умолчанию Steghide шифрует данные с использованием полного пароля перед встраиванием. Это означает, что в большинстве случаев Stegcrack сможет извлечь только эти зашифрованные данные. Однако, если шифрование было отключено при встраивании, Stegcrack может полностью извлечь скрытые данные в открытом виде.

Скачать инструмент