Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stego-toolkit — مجموعة من أدوات إخفاء المعلومات - تساعد في تحديات CTF | Kitploit
أدوات/GitHubGitHub/dominicbreuker/stego-toolkit
التحقيق الجنائي الرقميإخفاء المعلوماتCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubdominicbreuker/stego-toolkit

stego-toolkit

مجموعة من أدوات إخفاء المعلومات - تساعد في تحديات CTF

عرض المستودع
2.7k3401منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات إخفاء البيانات (Steganography Toolkit)

هذا المشروع هو صورة Docker مفيدة لحل تحديات إخفاء البيانات (Steganography) مثل تلك الموجودة في منصات CTF مثل hackthebox.eu. تأتي الصورة مثبتة مسبقاً مع العديد من الأدوات الشائعة (انظر القائمة أدناه) والعديد من البرامج النصية للفحص التي يمكنك استخدامها للتحقق من الأمور البسيطة (على سبيل المثال، قم بتشغيل check_jpg.sh image.jpg للحصول على تقرير لملف JPG).

Docker build status

Hack The Box

الاستخدام

أولاً تأكد من تثبيت Docker (كيفية التثبيت). ثم يمكنك استخدام البرامج النصية bin/build.sh و bin/run.sh في هذا المستودع لبناء الصورة وتشغيل الحاوية. سيتم إسقاطك في قشرة bash داخل الحاوية. سيكون لديك مجلد data مُركب، حيث يمكنك وضع الملفات المراد تحليلها.

إذا لم تستخدم البرامج النصية، اتبع هذه الخطوات:

  1. قم ببناء الصورة (docker build -t <image_name> .) أو سحبها من Docker hub (docker pull dominicbreuker/stego-toolkit)
  2. ابدأ حاوية مع تثبيت ملفاتك إلى المجلد /data (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. استخدم أدوات سطر الأوامر وبرامج الفحص على ملفاتك: على سبيل المثال، قم بتشغيل check_jpg.sh image.jpg لإنشاء تقرير سريع، أو قم بتشغيل brute_jpg.sh image.jpg wordlist.txt لمحاولة استخراج البيانات المخفية باستخدام أدوات وكلمات مرور مختلفة
  4. إذا كنت ترغب في تشغيل أدوات واجهة المستخدم الرسومية، استخدم إحدى هاتين الطريقتين:
  • قم بتشغيل start_ssh.sh واتصل بالحاوية مع إعادة توجيه X11
  • قم بتشغيل start_vnc.sh واتصل بسطح المكتب للحاوية عبر المتصفح

اطلع على الأقسام التالية لمزيد من المعلومات:

  • ما هي الأدوات المثبتة؟ اذهب هنا
  • ما هي البرامج النصية التي يمكنني تشغيلها لفحص الملفات بسرعة تلقائياً أو كسرها بالقوة الغاشمة؟ اذهب هنا
  • كيف يمكنني التجربة مع أمثلة مختلفة لإخفاء البيانات لمعرفة ما إذا كان بإمكاني كسرها؟ اذهب هنا
  • كيف يمكنني تشغيل أدوات واجهة المستخدم الرسومية داخل الحاوية؟ اذهب هنا

تجربة توضيحية

ابدأ باستخدام docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. سيتم إسقاطك في قشرة الحاوية في دليل العمل /data. سيتم تثبيت مجلد المضيف $(pwd)/data وستكون الصور الموجودة بداخله متاحة.

animated demo gif

الأدوات

تم تثبيت العديد من أدوات Linux و Windows المختلفة. أدوات Windows مدعومة بـ Wine. يمكن استخدام بعض الأدوات من سطر الأوامر بينما يتطلب البعض الآخر دعم واجهة المستخدم الرسومية!

أدوات سطر الأوامر

يمكن استخدام هذه الأدوات من سطر الأوامر. كل ما عليك فعله هو بدء حاوية وتثبيت ملفات إخفاء البيانات التي ترغب في فحصها.

أدوات الفحص العامة

أدوات لتشغيلها في البداية. تتيح لك الحصول على فكرة عامة عما تتعامل معه.

أدوات كشف إخفاء البيانات

أدوات مصممة لكشف إخفاء البيانات في الملفات. تقوم في الغالب بإجراء اختبارات إحصائية. ستكشف الرسائل المخفية فقط في الحالات البسيطة. ومع ذلك، قد توفر تلميحات عما يجب البحث عنه إذا وجدت مخالفات مثيرة للاهتمام.

أدوات تقوم بالفعل بعملية إخفاء البيانات

أدوات يمكنك استخدامها لإخفاء الرسائل والكشف عنها لاحقاً. بعضها يقوم بتشفير الرسائل قبل إخفائها. إذا كانت تفعل ذلك، فإنها تتطلب كلمة مرور. إذا كان لديك تلميح حول نوع الأداة المستخدمة أو كلمة المرور الصحيحة، جرب هذه الأدوات. بعض الأدوات مدعومة ببرامج القوة الغاشمة المتوفرة في صورة Docker هذه.

أدوات إخفاء البيانات بواجهة رسومية

جميع الأدوات أدناه تحتوي على واجهات مستخدم رسومية ولا يمكن استخدامها عبر سطر الأوامر. لتشغيلها، يجب عليك توفير خادم X11 داخل الحاوية. طريقتان مدعومتان:

  • قم بتشغيل start_ssh.sh لتشغيل خادم SSH. اتصل بعد ذلك بإعادة توجيه X11. يتطلب وجود خادم X11 على المضيف الخاص بك!
  • قم بتشغيل start_vnc.sh لتشغيل خادم VNC + عميل. اتصل بعد ذلك بالمتصفح عبر المنفذ 6901 وستحصل على سطح مكتب Xfce. لا توجد تبعيات للمضيف!

بدلاً من ذلك، ابحث عن طرق أخرى لتوفير X11 داخل الحاوية. هناك العديد من الطرق المختلفة الممكنة (على سبيل المثال، تثبيت مآخذ UNIX).

البرامج النصية للفحص

العديد من الأدوات أعلاه لا تتطلب التفاعل مع واجهة رسومية. لذلك، يمكنك بسهولة أتمتة بعض سير العمل للقيام بفحص أساسي للملفات التي قد تحتوي على رسائل مخفية. نظراً لأن الأدوات المناسبة تختلف حسب نوع الملف، فإن كل نوع ملف له نصوص مختلفة.

لكل نوع ملف، هناك نوعان من البرامج النصية:

  • XXX_check.sh <stego-file>: تشغيل أدوات الفحص الأساسية وإنشاء تقرير (+ ربما دليل مع تقارير في الملفات)
  • XXX_brute.sh <stego-file> <wordlist>: محاولة استخراج رسالة مخفية من ملف stego باستخدام أدوات مختلفة باستخدام قائمة كلمات (cewl, john و crunch مثبتة لإنشاء القوائم - حافظ عليها صغيرة).

أنواع الملفات التالية مدعومة:

  • JPG: check_jpg.h و brute_jpg.sh (القوة الغاشمة تشغيل steghide, outguess, outguess-0.13, stegbreak, stegoveritas.py -bruteLSB)
  • PNG: check_png.h و brute_png.sh (القوة الغاشمة تشغيل openstego و stegoveritas.py -bruteLSB)

إنشاء قوائم الكلمات

البرامج النصية للقوة الغاشمة أعلاه تحتاج إلى قوائم كلمات. في رأيي، من المحتمل جداً ألا يساعد استخدام قوائم كلمات كبيرة قياسية مثل rockyou. البرامج النصية بطيئة جداً لذلك وتبدو تحديات stego غير مصممة لهذا. السيناريو الأكثر احتمالاً هو أن يكون لديك حدس حول ما يمكن أن تكون كلمة المرور ولكنك لا تعرف بالضبط.

لهذه الحالات، تم تضمين عدة أدوات لإنشاء قوائم الكلمات:

  • john: الإصدار المحسّن من المجتمع لـ John the Ripper يمكنه توسيع قوائم الكلمات الخاصة بك. قم بإنشاء قائمة كلمات أساسية مع عدد قليل من كلمات المرور المرشحة واستخدم john لإنشاء العديد من المتغيرات منها. استخدم john -wordlist:/path/to/your/wordlist -rules:Single -stdout > /path/to/expanded/wordlist لتطبيق قواعد واسعة (~x1000) john -wordlist:/path/to/your/wordlist -rules:Wordlist -stdout > /path/to/expanded/wordlist لمجموعة قواعد مخفضة (~x50).
  • crunch: يمكن إنشاء قوائم كلمات صغيرة إذا كان لديك نمط في ذهنك. على سبيل المثال، إذا كنت تعرف أن كلمة المرور تنتهي بـ 1984 وطولها 6 أحرف، استخدم crunch 6 6 abcdefghijklmnopqrstuvwxyz -t @@1984 سينشئ 26 * 26 = 676 كلمة مرور aa1984، ab1984، ... حتى zz1984. التنسيق هو crunch <min-length> <max-length> <charset> <options> واستخدمنا خيار القالب. تحقق من less /usr/share/crunch/charset.lst لرؤية مجموعات الأحرف التي تأتي مع crunch.
  • CeWL: يمكن إنشاء قوائم كلمات إذا كنت تعرف أن موقع ويب مرتبط بكلمة مرور. على سبيل المثال، قم بتشغيل cewl -d 0 -m 8 https://en.wikipedia.org/wiki/Donald_Trump إذا كنت تشك في أن صورة لدونالد ترامب تحتوي على رسالة مخفية مشفرة. يقوم الأمر بكشط الموقع واستخراج السلاسل التي لا يقل طولها عن 8 أحرف.

أمثلة على إخفاء البيانات

تحتوي الصورة على ملفين نموذجيين (صورة وصوت) بتنسيقات مختلفة:

  • /examples/ORIGINAL.jpg
  • /examples/ORIGINAL.png
  • /examples/ORIGINAL.mp3
  • /examples/ORIGINAL.wav

كما يحتوي على برنامج نصي /examples/create_examples.sh يمكنك تشغيله لتضمين رسالة مخفية ("This is a very secret message!") في هذه الملفات باستخدام العديد من الطرق المختلفة. بعد تشغيل هذا البرنامج النصي، ستجد هذه الملفات في /examples/stego-files مع أسمائها التي تشير إلى الأداة المستخدمة لتضمين الرسالة. يمكنك تشغيل برامج الفحص لمعرفة ما إذا كانت تجد أي شيء عليها أو محاولة كسرها بطريقة أخرى.

واجهة المستخدم الرسومية والحاويات

افتراضياً، لا يمكن تشغيل أدوات واجهة المستخدم الرسومية في حاوية Docker لأنه لا يتوفر خادم X11. لتشغيلها، يجب عليك تغيير ذلك. ما هو مطلوب للقيام بذلك يعتمد على جهاز المضيف الخاص بك. إذا كنت:

  • تعمل على Linux، فمن المحتمل أن يكون لديك X11
  • تعمل على Mac OS، فأنت بحاجة إلى Xquartz (brew install Xquartz)
  • تعمل على Windows، فلديك مشكلة

استخدم إعادة توجيه X11 عبر SSH إذا كنت ترغب في اتباع هذا الطريق. قم بتشغيل start_ssh داخل الحاوية لبدء الخادم، وتأكد من كشف المنفذ 22 عند بدء الحاوية: docker run -p 127.0.0.1:22:22 ...، ثم استخدم ssh -X ... عند الاتصال (يقوم البرنامج النصي بطباعة كلمة المرور).

لتجنب الاعتماد على X11، تأتي الصورة مع خادم TigerVNC وعميل noVNC. يمكنك استخدامه لفتح جلسة VNC HTML5 مع المتصفح للاتصال بسطح مكتب Xfce للحاوية. للقيام بذلك، قم بتشغيل start_vnc.sh داخل الحاوية لبدء الخادم والعميل، وتأكد من كشف المنفذ 6901 عند بدء الحاوية docker run -p 127.0.0.1:6901:6901 ... واذهب إلى localhost:6901/?password=<password> (يقوم البرنامج النصي بطباعة كلمة المرور).

استخدام SSH مع إعادة توجيه X11

animated demo gif - SSH + X11

الأوامر في GIF للنسخ واللصق:

root@kitploit:~
# في أول قشرة مضيف
docker run -it --rm -p 127.0.0.1:22:22 dominicbreuker/stego-toolkit /bin/bash

# داخل قشرة الحاوية
start_ssh.sh

# في قشرة المضيف الثانية (استخدمها لتشغيل تطبيقات واجهة المستخدم الرسومية بعد ذلك)
ssh -X -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no root@localhost

استخدام المتصفح و VNC

animated demo gif - Browser + VNC

الأوامر في GIF للنسخ واللصق:

root@kitploit:~
# في أول قشرة مضيف
docker run -it --rm -p 127.0.0.1:6901:6901 dominicbreuker/stego-toolkit /bin/bash

# داخل قشرة الحاوية
start_vnc.sh

# في المتصفح، اتصل باستخدام: http://localhost:6901/?password=<password_from_start_vnc>

مجموعة الروابط

هذه مجموعة من روابط إخفاء البيانات المفيدة:

  • يجب أن تكون قادراً على اكتشاف الرموز. تحقق من ورقة الغش من Eric Harshbarger، والتي تحتوي على العديد من الرموز المختلفة.
  • ورقة غش تصف سير العمل، الأشياء التي يجب البحث عنها والأدوات الشائعة: اضغط
  • دليل CTF للطب الشرعي مع الكثير من الأفكار لتحديات stego: اضغط
  • أوصاف تنسيقات الملفات كملصقات جميلة: اضغط

المراجع

تم تضمين ملفات الوسائط النموذجية التالية في هذا المستودع:

  • صورة تجريبية (JPG, PNG): https://pixabay.com/p-1685092
  • ملف صوتي تجريبي (MP3, WAV): https://upload.wikimedia.org/wikipedia/commons/c/c5/Auphonic-wikimedia-test-stereo.ogg --- بواسطة debuglevel (عمل خاص) [CC BY-SA 3.0 (https://creativecommons.org/licenses/by-sa/3.0)]، عبر ويكيميديا كومنز
تنزيل الأداة
الأداةالوصفكيفية الاستخدام
fileتحقق من نوع الملف الذي لديكfile stego.jpg
exiftoolتحقق من البيانات الوصفية لملفات الوسائطexiftool stego.jpg
binwalkتحقق مما إذا كانت هناك ملفات أخرى مضمنة/ملحقةbinwalk stego.jpg
stringsتحقق من وجود أحرف قابلة للقراءة مثيرة للاهتمام في الملفstrings stego.jpg
foremostاستخراج الملفات المضمنة/الملحقةforemost stego.jpg
pngcheckالحصول على تفاصيل حول ملف PNG (أو معرفة ما إذا كان شيئاً آخر بالفعل)pngcheck stego.png
identifyأداة GraphicMagick للتحقق من نوع الصورة. تتحقق أيضاً مما إذا كانت الصورة تالفة.identify -verbose stego.jpg
ffmpegيمكن استخدام ffmpeg للتحقق من سلامة ملفات الصوت والسماح له بالإبلاغ عن المعلومات والأخطاءffmpeg -v info -i stego.mp3 -f null - لإعادة ترميز الملف والتخلص من النتيجة
الأداةأنواع الملفاتالوصفكيفية الاستخدام
stegoVeritasالصور (JPG, PNG, GIF, TIFF, BMP)مجموعة واسعة من الفحوصات البسيطة والمتقدمة. تحقق من stegoveritas.py -h. تتحقق من البيانات الوصفية، وتنشئ العديد من الصور المحولة وتحفظها في دليل، وتجرب القوة الغاشمة لـ LSB، ...stegoveritas.py stego.jpg لتشغيل جميع الفحوصات
zstegالصور (PNG, BMP)يكشف مختلف أنواع LSB stego، بالإضافة إلى openstego وأداة Camouflagezsteg -a stego.jpg لتشغيل جميع الفحوصات
stegdetectالصور (JPG)يقوم بإجراء اختبارات إحصائية لمعرفة ما إذا تم استخدام أداة stego (jsteg, outguess, jphide, ...). تحقق من man stegdetect للحصول على التفاصيل.stegdetect stego.jpg
stegbreakالصور (JPG)أداة كسر بالقوة الغاشمة لصور JPG. تدعي أنها تستطيع كسر outguess, jphide و jsteg.stegbreak -t o -f wordlist.txt stego.jpg, استخدم -t o لـ outguess، و -t p لـ jphide أو -t j لـ jsteg
الأداةأنواع الملفاتالوصفكيفية الإخفاءكيفية الاسترداد
AudioStegoالصوت (MP3 / WAV)التفاصيل حول كيفية عمله موجودة في هذه المقالةhideme cover.mp3 secret.txt && mv ./output.mp3 stego.mp3hideme stego.mp3 -f && cat output.txt
jphide/jpseekالصورة (JPG)أداة قديمة جداً من هنا. هنا، تم تثبيت الإصدار من هنا لأن الأصلية كانت تتعطل طوال الوقت. تطلب عبارة مرور بشكل تفاعلي!jphide cover.jpg stego.jpg secret.txtjpseek stego.jpg output.txt
jstegالصورة (JPG)أداة LSB stego. لا تقوم بتشفير الرسالة.jsteg hide cover.jpg secret.txt stego.jpgjsteg reveal cover.jpg output.txt
mp3stegoالصوت (MP3)برنامج قديم. يقوم بتشفير ثم إخفاء رسالة (تشفير 3DES!). أداة Windows تعمل عبر Wine. تتطلب إدخال WAV (قد يرمي أخطاء لبعض ملفات WAV. ما يعمل معي مثلاً: ffmpeg -i audio.mp3 -flags bitexact audio.wav). مهم: استخدم المسار المطلق فقط!mp3stego-encode -E secret.txt -P password /path/to/cover.wav /path/to/stego.mp3mp3stego-decode -X -P password /path/to/stego.mp3 /path/to/out.pcm /path/to/out.txt
openstegoالصور (PNG)خوارزميات LSB stego مختلفة (تحقق من هذه المدونة). لا يزال قيد الصيانة.openstego embed -mf secret.txt -cf cover.png -p password -sf stego.pngopenstego extract -sf openstego.png -p abcd -xf output.txt (اترك -xf لإنشاء ملف بالاسم الأصلي!)
outguessالصور (JPG)يستخدم "bits الزائدة عن الحاجة" لإخفاء البيانات. يأتي بإصدارين: قديم=outguess-0.13 مأخوذ من هنا وجديد=outguess من مستودعات الحزم. لاسترداد البيانات، يجب استخدام الإصدار المستخدم للإخفاء.outguess -k password -d secret.txt cover.jpg stego.jpgoutguess -r -k password stego.jpg output.txt
spectrologyالصوت (WAV)يقوم بتشفير صورة في الطيف الطيفي لملف صوتي.TODOاستخدم أداة واجهة المستخدم الرسومية sonic-visualiser
steganoالصور (PNG)يخفي البيانات باستخدام طرق مختلفة (قائمة على LSB). يوفر أيضاً بعض أدوات الفحص.stegano-lsb hide --input cover.jpg -f secret.txt -e UTF-8 --output stego.png أو stegano-red hide --input cover.png -m "secret msg" --output stego.png أو stegano-lsb-set hide --input cover.png -f secret.txt -e UTF-8 -g $GENERATOR --output stego.png لمولدات مختلفة (stegano-lsb-set list-generators)stegano-lsb reveal -i stego.png -e UTF-8 -o output.txt أو stegano-red reveal -i stego.png أو stegano-lsb-set reveal -i stego.png -e UTF-8 -g $GENERATOR -o output.txt
Steghideالصور (JPG, BMP) والصوت (WAV, AU)أداة متعددة الاستخدامات وناضجة لتشفير وإخفاء البيانات.steghide embed -f -ef secret.txt -cf cover.jpg -p password -sf stego.jpgsteghide extract -sf stego.jpg -p password -xf output.txt
cloackedpixelالصور (PNG)أداة LSB stego للصورcloackedpixel hide cover.jpg secret.txt password ينشئ cover.jpg-stego.pngcloackedpixel extract cover.jpg-stego.png output.txt password
LSBStegالصور (PNG, BMP, ...) بتنسيقات غير مضغوطةأدوات LSB بسيطة مع كود Python لطيف وقابل للقراءةLSBSteg encode -i cover.png -o stego.png -f secret.txtLSBSteg decode -i stego.png -o output.txt
f5الصور (JPG)خوارزمية F5 لإخفاء البيانات مع معلومات مفصلة عن العمليةf5 -t e -i cover.jpg -o stego.jpg -d 'secret message'f5 -t x -i stego.jpg 1> output.txt
stegpyالصور (PNG, GIF, BMP, WebP) والصوت (WAV)برنامج إخفاء بسيط يعتمد على طريقة LSBstegpy secret.jpg cover.pngstegpy _cover.png
الأداةأنواع الملفاتالوصفكيفية التشغيل
Stegالصور (JPG, TIFF, PNG, BMP)يتعامل مع العديد من أنواع الملفات وينفذ طرق مختلفةsteg
Steganabara (الرابط الأصلي معطل)الصور (???)تحويل الصور بشكل تفاعلي حتى تجد شيئاًsteganabara
Stegsolveالصور (???)تحويل الصور بشكل تفاعلي، عرض أنظمة الألوان بشكل منفصل، ...stegsolve
SonicVisualiserالصوت (???)عرض ملفات الصوت بشكل موجي، عرض الطيف الطيفي، ...sonic-visualiser
Stegosuiteالصور (JPG, GIF, BMP)يمكن تشفير وإخفاء البيانات في الصور. يتم تطويره بنشاط.stegosuite
OpenPuffالصور، الصوت، الفيديو (العديد من التنسيقات)أداة متطورة ذات تاريخ طويل. لا تزال قيد الصيانة. أداة Windows تعمل عبر wine.openpuff
DeepSoundالصوت (MP3, WAV)أداة صوت stego موثوق بها من قبل السيد روبوت نفسه. أداة Windows تعمل عبر wine (hacky جداً، تتطلب VNC وتعمل في سطح مكتب افتراضي، MP3 معطل بسبب فقدان DLL!)deepsound فقط في جلسة VNC
cloackedpixel-analyseالصور (PNG)تصور LSB stego لصور PNG - استخدمه لاكتشاف قيم LSB المشبوهة العشوائية في الصور (القيم القريبة من 0.5 قد تشير إلى بيانات مشفرة مضمنة)cloackedpixel-analyse image.png