Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stego-toolkit — مجموعة من أدوات إخفاء المعلومات - تساعد في تحديات CTF | Kitploit
أدوات/GitHubGitHub/dominicbreuker/stego-toolkit
التحقيق الجنائي الرقميإخفاء المعلوماتCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubdominicbreuker/stego-toolkit

stego-toolkit

مجموعة من أدوات إخفاء المعلومات - تساعد في تحديات CTF

عرض المستودع
2.7k34022منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات إخفاء البيانات (Steganography Toolkit)

هذا المشروع هو صورة Docker مفيدة لحل تحديات إخفاء البيانات (Steganography) مثل تلك الموجودة في منصات CTF مثل hackthebox.eu. تأتي الصورة مثبتة مسبقاً مع العديد من الأدوات الشائعة (انظر القائمة أدناه) والعديد من البرامج النصية للفحص التي يمكنك استخدامها للتحقق من الأمور البسيطة (على سبيل المثال، قم بتشغيل check_jpg.sh image.jpg للحصول على تقرير لملف JPG).

Docker build status

Hack The Box

الاستخدام

أولاً تأكد من تثبيت Docker (كيفية التثبيت). ثم يمكنك استخدام البرامج النصية bin/build.sh و bin/run.sh في هذا المستودع لبناء الصورة وتشغيل الحاوية. سيتم إسقاطك في قشرة bash داخل الحاوية. سيكون لديك مجلد data مُركب، حيث يمكنك وضع الملفات المراد تحليلها.

إذا لم تستخدم البرامج النصية، اتبع هذه الخطوات:

  1. قم ببناء الصورة (docker build -t <image_name> .) أو سحبها من Docker hub (docker pull dominicbreuker/stego-toolkit)
  2. ابدأ حاوية مع تثبيت ملفاتك إلى المجلد /data (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. استخدم أدوات سطر الأوامر وبرامج الفحص على ملفاتك: على سبيل المثال، قم بتشغيل check_jpg.sh image.jpg لإنشاء تقرير سريع، أو قم بتشغيل brute_jpg.sh image.jpg wordlist.txt لمحاولة استخراج البيانات المخفية باستخدام أدوات وكلمات مرور مختلفة
  4. إذا كنت ترغب في تشغيل أدوات واجهة المستخدم الرسومية، استخدم إحدى هاتين الطريقتين:
  • قم بتشغيل start_ssh.sh واتصل بالحاوية مع إعادة توجيه X11
  • قم بتشغيل start_vnc.sh واتصل بسطح المكتب للحاوية عبر المتصفح

اطلع على الأقسام التالية لمزيد من المعلومات:

  • ما هي الأدوات المثبتة؟ اذهب هنا
  • ما هي البرامج النصية التي يمكنني تشغيلها لفحص الملفات بسرعة تلقائياً أو كسرها بالقوة الغاشمة؟ اذهب هنا
  • كيف يمكنني التجربة مع أمثلة مختلفة لإخفاء البيانات لمعرفة ما إذا كان بإمكاني كسرها؟ اذهب هنا
  • كيف يمكنني تشغيل أدوات واجهة المستخدم الرسومية داخل الحاوية؟ اذهب هنا

تجربة توضيحية

ابدأ باستخدام docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. سيتم إسقاطك في قشرة الحاوية في دليل العمل /data. سيتم تثبيت مجلد المضيف $(pwd)/data وستكون الصور الموجودة بداخله متاحة.

animated demo gif

الأدوات

تم تثبيت العديد من أدوات Linux و Windows المختلفة. أدوات Windows مدعومة بـ Wine. يمكن استخدام بعض الأدوات من سطر الأوامر بينما يتطلب البعض الآخر دعم واجهة المستخدم الرسومية!

أدوات سطر الأوامر

يمكن استخدام هذه الأدوات من سطر الأوامر. كل ما عليك فعله هو بدء حاوية وتثبيت ملفات إخفاء البيانات التي ترغب في فحصها.

أدوات الفحص العامة

أدوات لتشغيلها في البداية. تتيح لك الحصول على فكرة عامة عما تتعامل معه.

الأداةالوصفكيفية الاستخدام
fileتحقق من نوع الملف الذي لديكfile stego.jpg
exiftoolتحقق من البيانات الوصفية لملفات الوسائطexiftool stego.jpg
binwalkتحقق مما إذا كانت هناك ملفات أخرى مضمنة/ملحقةbinwalk stego.jpg
stringsتحقق من وجود أحرف قابلة للقراءة مثيرة للاهتمام في الملفstrings stego.jpg
foremostاستخراج الملفات المضمنة/الملحقةforemost stego.jpg
pngcheckالحصول على تفاصيل حول ملف PNG (أو معرفة ما إذا كان شيئاً آخر بالفعل)pngcheck stego.png
identifyأداة GraphicMagick للتحقق من نوع الصورة. تتحقق أيضاً مما إذا كانت الصورة تالفة.identify -verbose stego.jpg
ffmpegيمكن استخدام ffmpeg للتحقق من سلامة ملفات الصوت والسماح له بالإبلاغ عن المعلومات والأخطاءffmpeg -v info -i stego.mp3 -f null - لإعادة ترميز الملف والتخلص من النتيجة

أدوات كشف إخفاء البيانات

أدوات مصممة لكشف إخفاء البيانات في الملفات. تقوم في الغالب بإجراء اختبارات إحصائية. ستكشف الرسائل المخفية فقط في الحالات البسيطة. ومع ذلك، قد توفر تلميحات عما يجب البحث عنه إذا وجدت مخالفات مثيرة للاهتمام.

الأداةأنواع الملفاتالوصفكيفية الاستخدام
stegoVeritasالصور (JPG, PNG, GIF, TIFF, BMP)مجموعة واسعة من الفحوصات البسيطة والمتقدمة. تحقق من stegoveritas.py -h. تتحقق من البيانات الوصفية، وتنشئ العديد من الصور المحولة وتحفظها في دليل، وتجرب القوة الغاشمة لـ LSB، ...stegoveritas.py stego.jpg لتشغيل جميع الفحوصات
zstegالصور (PNG, BMP)يكشف مختلف أنواع LSB stego، بالإضافة إلى openstego وأداة Camouflagezsteg -a stego.jpg لتشغيل جميع الفحوصات
stegdetectالصور (JPG)يقوم بإجراء اختبارات إحصائية لمعرفة ما إذا تم استخدام أداة stego (jsteg, outguess, jphide, ...). تحقق من man stegdetect للحصول على التفاصيل.stegdetect stego.jpg
stegbreakالصور (JPG)أداة كسر بالقوة الغاشمة لصور JPG. تدعي أنها تستطيع كسر outguess, jphide و jsteg.stegbreak -t o -f wordlist.txt stego.jpg, استخدم -t o لـ outguess، و -t p لـ jphide أو -t j لـ jsteg

أدوات تقوم بالفعل بعملية إخفاء البيانات

أدوات يمكنك استخدامها لإخفاء الرسائل والكشف عنها لاحقاً. بعضها يقوم بتشفير الرسائل قبل إخفائها. إذا كانت تفعل ذلك، فإنها تتطلب كلمة مرور. إذا كان لديك تلميح حول نوع الأداة المستخدمة أو كلمة المرور الصحيحة، جرب هذه الأدوات. بعض الأدوات مدعومة ببرامج القوة الغاشمة المتوفرة في صورة Docker هذه.

تنزيل الأداة