Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stego-toolkit — Sammlung von Steganographie-Werkzeugen - hilft bei CTF-Herausforderungen | Kitploit
Tools/GitHubGitHub/dominicbreuker/stego-toolkit
ForensikSteganografieCTFLernen & BildungLabs & Praxis
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Sammlung von Steganographie-Werkzeugen - hilft bei CTF-Herausforderungen

Repository anzeigen
2.7k34024vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Steganographie-Werkzeugkasten

Dieses Projekt ist ein Docker-Image, das zum Lösen von Steganografie-Herausforderungen nützlich ist, wie man sie auf CTF-Plattformen wie hackthebox.eu findet. Das Image ist vorinstalliert mit vielen beliebten Werkzeugen (siehe Liste unten) und mehreren Screening-Skripten, mit denen Sie einfache Dinge überprüfen können (z. B. führen Sie check_jpg.sh image.jpg aus, um einen Bericht für eine JPG-Datei zu erhalten).

Docker build status

Hack The Box

Verwendung

Stellen Sie zunächst sicher, dass Docker installiert ist (Anleitung). Anschließend können Sie die Shell-Skripte bin/build.sh und bin/run.sh in diesem Repository verwenden, um das Image zu erstellen und den Container auszuführen. Sie werden in eine Bash-Shell im Container abgesetzt. Der Ordner data wird eingehängt, in den Sie die zu analysierenden Dateien legen können.

Wenn Sie die Skripte nicht verwenden, führen Sie diese Schritte aus:

  1. Image erstellen (docker build -t <image_name> .) oder von Docker Hub ziehen (docker pull dominicbreuker/stego-toolkit)
  2. Starten Sie einen Container mit Ihren Dateien, die in den Ordner /data eingehängt werden (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. Verwenden Sie CLI-Tools und Screening-Skripte auf Ihren Dateien: z. B. führen Sie check_jpg.sh image.jpg aus, um einen schnellen Bericht zu erstellen, oder brute_jpg.sh image.jpg wordlist.txt, um zu versuchen, versteckte Daten mit verschiedenen Tools und Passwörtern zu extrahieren
  4. Wenn Sie GUI-Tools ausführen möchten, verwenden Sie eine dieser beiden Methoden:
  • Führen Sie start_ssh.sh aus und verbinden Sie sich mit X11-Weiterleitung mit Ihrem Container
  • Führen Sie start_vnc.sh aus und verbinden Sie sich über Ihren Browser mit dem Desktop des Containers

Weitere Informationen finden Sie in den folgenden Abschnitten:

  • Welche Tools sind installiert? Gehen Sie hierhin
  • Welche Skripte kann ich ausführen, um Dateien automatisch zu scannen oder zu brute-forcen? Gehen Sie hierhin
  • Wie kann ich mit verschiedenen Steganografie-Beispielen spielen, um zu sehen, ob ich sie knacken kann? Gehen Sie hierhin
  • Wie kann ich GUI-Tools im Container ausführen? Gehen Sie hierhin

Demo

Starten Sie mit docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Sie werden in eine Container-Shell im Arbeitsverzeichnis /data abgesetzt. Ihr Host-Ordner $(pwd)/data wird eingehängt und die Bilder darin sind zugänglich.

animierte Demo-GIF

Tools

Viele verschiedene Linux- und Windows-Tools sind installiert. Windows-Tools werden mit Wine unterstützt. Einige Tools können über die Befehlszeile verwendet werden, andere benötigen GUI-Unterstützung!

Befehlszeilen-Tools

Diese Tools können über die Befehlszeile verwendet werden. Sie müssen lediglich einen Container starten und die zu überprüfenden Steganografie-Dateien einhängen.

Allgemeine Screening-Tools

Tools, die am Anfang ausgeführt werden. Ermöglichen Ihnen, einen groben Überblick darüber zu bekommen, womit Sie es zu tun haben.

ToolBeschreibungVerwendung
fileÜberprüfen, um welche Art von Datei es sich handeltfile stego.jpg
exiftoolMetadaten von Mediendateien überprüfenexiftool stego.jpg
binwalkÜberprüfen, ob andere Dateien eingebettet/angefügt sindbinwalk stego.jpg
stringsÜberprüfen, ob interessante lesbare Zeichen in der Datei vorhanden sindstrings stego.jpg
foremostEingebettete/angefügte Dateien extrahierenforemost stego.jpg
pngcheckDetails zu einer PNG-Datei abrufen (oder herausfinden, ob es sich tatsächlich um etwas anderes handelt)pngcheck stego.png
identifyGraphicMagick-Tool zur Überprüfung, um welche Art von Bild eine Datei handelt. Überprüft auch, ob das Bild beschädigt ist.identify -verbose stego.jpg
ffmpegffmpeg kann verwendet werden, um die Integrität von Audiodateien zu überprüfen und Informationen und Fehler melden zu lassenffmpeg -v info -i stego.mp3 -f null - zum Neucodieren der Datei und Verwerfen des Ergebnisses

Tools zur Erkennung von Steganografie

Tools, die entwickelt wurden, um Steganografie in Dateien zu erkennen. Führen meist statistische Tests durch. Sie werden versteckte Nachrichten nur in einfachen Fällen aufdecken. Können jedoch Hinweise darauf geben, wonach gesucht werden muss, wenn sie interessante Unregelmäßigkeiten finden.

ToolDateitypenBeschreibungVerwendung
stegoVeritasBilder (JPG, PNG, GIF, TIFF, BMP)Eine Vielzahl einfacher und fortgeschrittener Prüfungen. Schauen Sie stegoveritas.py -h. Überprüft Metadaten, erstellt viele transformierte Bilder und speichert sie in einem Verzeichnis, Brute-Force für LSB, ...stegoveritas.py stego.jpg, um alle Prüfungen auszuführen
zstegBilder (PNG, BMP)Erkennt verschiedene LSB-Stego, auch openstego und das Camouflage-Toolzsteg -a stego.jpg, um alle Prüfungen auszuführen
stegdetectBilder (JPG)Führt statistische Tests durch, um festzustellen, ob ein Stego-Tool verwendet wurde (jsteg, outguess, jphide, ...). Details finden Sie in man stegdetect.stegdetect stego.jpg
stegbreakBilder (JPG)Brute-Force-Cracker für JPG-Bilder. Behauptet, outguess, jphide und jsteg knacken zu können.stegbreak -t o -f wordlist.txt stego.jpg, verwenden Sie -t o für outguess, -t p für jphide oder -t j für jsteg

Tools, die tatsächlich Steganografie durchführen

Tools, mit denen Sie Nachrichten verstecken und später wiederherstellen können. Einige verschlüsseln die Nachrichten, bevor sie sie verstecken. Wenn sie das tun, benötigen sie ein Passwort. Wenn Sie einen Hinweis darauf haben, welche Art von Tool verwendet wurde oder welches Passwort richtig sein könnte, versuchen Sie diese Tools. Einige Tools werden von den Brute-Force-Skripten unterstützt, die in diesem Docker-Image verfügbar sind.

Tool herunterladen