
Быстрый инструмент для брутфорса стеганографии написанный на Rust полезный для CTF's
stegbrute — это быстрый инструмент для перебора стеганографии, написанный на Rust.
Stegbrute не может работать без steghide! Чтобы установить steghide, выполните:
apt-get install -y steghide
Если вы используете не дистрибутив Debian, вы можете скачать его с веб-сайта steghide.
stegbrute можно установить несколькими способами:
через cargo (менеджер пакетов Rust)
Если у вас нет cargo, вы можете установить его либо через apt, либо загрузив Rust lang.
cargo install stegbrute
Это будет работать на любой платформе
Если у вас Ubuntu/Kali или другие дистрибутивы Debian, вы можете установить .deb-файл, который находится в разделе релизов, затем распаковать файл и запустить его:
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute_0.1.1_amd64.deb &&
dpkg --install stegbrute_0.1.1_amd64.deb
Если у вас не установлен Docker, вы можете следовать их руководству
Сначала нужно загрузить образ Docker (всего 4.93 МБ) из реестра Docker, вы можете увидеть его здесь. Если вы не хотите загружать образ, вы также можете клонировать репозиторий и затем собрать образ из Dockerfile.
docker pull r4yan/stegbrute:latest
Вы также можете решить загрузить другие образы, заменив 'latest' на версию stegbrute, например:
docker pull r4yan/stegbrute:0.1.0
Если вы не хотите загружать образ, вы можете скачать/скопировать Dockerfile stegbrute, который находится здесь, и затем собрать образ из Dockerfile.
Затем, если вы хотите запустить контейнер, сначала нужно создать том для обмена файлами с контейнером:
docker volume create --name stegbrute_data
Затем переместите или скопируйте файлы, которые хотите использовать для stegbrute, в папку тома, которая обычно находится здесь /var/lib/docker/volumes/stegbrute_data/_data, просто выполнив:
cp wordlist.txt /var/lib/docker/volumes/stegbrute_data/_data && cp file.jpg /var/lib/docker/volumes/stegbrute_data/_data
И теперь запустите stegbrute:
docker run -v stegbrute_data:/stegbrute_data -it --rm --name stegbrute r4yan/stegbrute:latest <опции>
Замените <опции> на опции/аргументы, которые вы хотите передать stegbrute.
После того как вы всё сделали, вам не нужно загружать/собирать образ снова, только если появятся новые обновления или функции.
Всегда сохраняйте результаты внутри тома, а не в контейнере, иначе результаты будут удалены! Вы можете сохранить их, добавив эту опцию: -x /$ИМЯ_ТОМА/results.txt или --extract-file /$ИМЯ_ТОМА/results.txt
Если вы добавили это и всё сделали правильно, после каждой атаки результаты будут находиться в папке /var/lib/docker/volumes/stegbrute_data/_data.
Это будет работать на любой платформе
Вы также можете скачать уже скомпилированную программу и затем выполнить её, например:
wget https://github.com/R4yGM/stegbrute/releases/download/0.1.1/stegbrute && chmod +x stegbrute
mv stegbrute /usr/local/bin/
stegbrute очень прост в использовании и предоставляет множество опций. Вы можете просмотреть справку программы с помощью опции -h или --help.
============================================================
____ _ ____ _
/ ___|| |_ ___ __ _| __ ) _ __ _ _| |_ ___
\___ \| __/ _ \/ _` | _ \| '__| | | | __/ _ \
___) | || __/ (_| | |_) | | | |_| | || __/
|____/ \__\___|\__, |____/|_| \__,_|\__\___|
|___/
StegBrute v0.1.1 - By R4yan
https://github.com/R4yGM/StegBrute
StegBrute 0.1.1
R4yan <[email protected]>
Инструмент для перебора стеганографии
ИСПОЛЬЗОВАНИЕ:
stegbrute [ФЛАГИ] [ОПЦИИ] --file-name <имя-файла> --wordlist <словник>
ФЛАГИ:
-h, --help Выводит справку
-V, --version Выводит информацию о версии
-v, --verbose Показывает каждую попытку программы
ОПЦИИ:
-x, --extract-file <файл-извлечения> Путь к файлу для записи результатов [по умолчанию:
stegbrute_results.txt]
-f, --file-name <имя-файла> Путь к файлу, который нужно взломать
-t, --threads <потоки> Количество потоков для перебора файла [по умолчанию: 3]
-w, --wordlist <словник> Путь к файлу со словарём
Например:
Опции:
-x или --extract-file с <имя_файла> сохранит результаты извлечённых данных в указанный файл. Если файл не указан, stegbrute сохранит результаты в файл ./stegbrute_results.txt.
-t или --threads с <количество_потоков> запустит несколько программ, параллельно перебирающих файл. Увеличение количества потоков не всегда означает ускорение; всё зависит от того, сколько потоков может обработать ваша машина.
-f или --file_name с <имя_файла> — имя файла, который stegbrute будет атаковать. Должен быть одного из поддерживаемых форматов: JPEG, BMP, WAV или AU.
-w или --wordlist с <словник> — файл, из которого stegbrute будет брать пароли построчно и затем пробовать их для взлома файла. Если у вас нет словаря, вы можете установить, например, .
Производительность stegbrute на разных словарях при использовании 3 потоков.
| Количество паролей в словаре | Время |
|---|---|
| 100 | 841.12мс |
| 1000 | 8.57с |
| 10000 | 77.79с |
| 100000 | 775.93с |