Stegsolve

Exploitation не обновлялся >2 лет

GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.


Установка
# Требуется Java:
# Скачать JAR:
# https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar

wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar"
java -jar Stegsolve.jar

# Или скомпилировать:
git clone https://github.com/zardus/ctf-tools
cd ctf-tools/stegsolve && make
показать оригинал переведено ИИ

sec-tools Build Status Amazing

БОЛЬШЕ НЕ ПОДДЕРИВАЕТСЯ

Отборная коллекция инструментов для исследований в области безопасности, CTF и просто для удовольствия. Похожа на ctf-tools от zardus, но с более общей направленностью на безопасность.

В комплект Included установщики для следующих инструментов:

Категория Инструмент Описание
binary apktool Разбор, анализ и повторная сборка Android APK-файлов
binary binwalk Инструмент для анализа прошивок (и произвольных файлов).
binary checksec Проверка настроек защиты бинарных файлов.
binary dex2jar Инструменты для работы с Android .dex-файлами
binary hxd Простой hex-редактор. Запускается через wine. (Использует wine.)
binary idafree Самый популярный интерактивный дизассемблер, бесплатная версия. (Использует wine.)
binary jdgui Графический декомпилятор Java. (Использует wine.)
binary peda Расширенная среда для gdb.
binary preeny Коллекция полезных preload-библиотек (собранных для многих архитектур!).
binary qemu Последняя версия qemu!
binary qira Параллельный, временной отладчик. Возвращайтесь и двигайтесь назад во времени.
binary radare2 Что-то крутое, что нравится crowell.
binary ropgadget Поиск ROP-гаджетов, автоматическое создание ropchain и извлечение гаджетов из бинарника.
binary upx Бесплатный и популярный упаковщик/распаковщик.
crypto aeskeyfind Нахождение ключей AES в дампе памяти.
crypto cribdrag Интерактивный инструмент для crib dragging (в криптографии).
crypto evilize Инструмент для создания коллизий в MD5
crypto foresight Инструмент для прогнозирования вывода ГСЧ. Чтобы запустить, выполните "foresee".
crypto hashid Простой идентификатор алгоритмов хэширования.
crypto msieve Факторизация простых чисел, например, для RSA.
crypto padbuster Автоматизированный скрипт для атак с использованием Padding Oracle.
crypto pkcrack Взлом шифрования PkZip.
crypto python-paddingoracle Автоматизация атак с использованием Padding Oracle.
crypto ssh_decoder Инструмент для декодирования трафика ssh.
crypto yafu Быстрая факторизация простых чисел.
crypto xortool Анализ XOR.
fuzzers afl Современный фаззер.
fuzzers pathgrind Фаззер на основе пути.
stego ElectronicColoringBook Цветовая кодировка данных по повторяющимся блокам.
stego exiftool Анализ EXIF/метаданных файлов.
stego lsbsteg Стеганография в изображениях с использованием LSB.
stego poppler Набор инструментов для работы с PDF-файлами.
stego steganabara Другой решатель стеганографии для изображений.
stego stegdetect Инструмент для обнаружения и взлома стеганографии.
stego stegsolve Решатель стеганографии для изображений.
tools brakeman Статический сканер безопасности для Ruby-on-Rails.
tools bruteforce Простой скрипт для перебора паролей.
tools entropy Простой инструмент для проверки энтропии файла.
tools extundelete Восстановление удалённых файлов из разделов ext3 или ext4.
tools pngtools Извлечение информации из PNG-файлов.
tools pyunpack Распаковка упакованных Python-исполнимых файлов.
tools shoe Простой инструмент для помощи в удалённой TCP-коммуникации.
tools swftools Инструменты для работы с swf-файлами.
tools wordlist Большой список слов для взлома и т.д.
web burpsuite Веб-прокси для веб-атак.
web dirsearch Сканер веб-путей.
web hashpump Инструмент для эксплуатации уязвимостей хэш-расширения.
web mitmproxy Программируемый и интерактивный HTTP-прокси, полезный для веб-атак.
web net-creds Перехват чувствительных данных с интерфейса или pcap.
web sqlmap Автоматизированный движок для SQL-инъекций.
## Использование ❤️‍❤️‍
Чтобы использовать, выполните:
# download and set up
git clone https://github.com/eugenekolo/sec-tools.git
./sec-tools/sec-tools setup && source ~/.bashrc

# list the available category/tools
sec-tools list

# install whatever <category/tool-name>
sec-tools install binary/apktool

# use the tool - your path is automatically configured
apktool --version

Виртуализация и контейнеры

Готово к запуску, установит все инструменты за вас. Возьмите :coffee: пока это делается.

Docker Docker Badge

git clone https://github.com/eugenekolo/sec-tools.git
docker build -t sec-tools .
docker run -it sec-tools

Vagrant Vagrant Badge

wget https://raw.githubusercontent.com/eugenekolo/sec-tools/master/Vagrantfile
vagrant up
vagrant ssh

Добавление инструментов

Чтобы добавить инструмент (например, с именем toolname), выполните следующее:

  1. Определитесь, к какой категории он относится. Вероятно, вы не должны создавать новую категорию.
  2. Создайте директорию category\toolname.
  3. Создайте скрипт install-ctf.sh. Это простой bash-скрипт, ознакомьтесь с уже существующими примерами.

Лицензия :star2::star2:

Каждый инструмент лицензирован по своей собственной лицензии. Что касается sec-tools, то он распространяется по лицензии "starware". Если вам это полезно, поставьте звёздочку на github (https://github.com/eugenekolo/sec-tools).

Благодарности

Создано на основе ctf-tools. Обязательно ознакомьтесь с ними.

Войдите, чтобы оставить комментарий