Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ST3GG — All-in-one Steganographie-Suite | Kitploit
Tools/GitHubGitHub/elder-plinius/st3gg
OSINT (Open-Source-Intelligence)Verschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationForensikNetzwerksicherheitSteganografieCTFPenetrationstestsLernen & BildungRed TeamingKI-Sicherheit
1.7k38031vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
elder-plinius/st3gg

ST3GG

All-in-one Steganographie-Suite

Repository anzeigen

     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ DAS ULTIMATIVE STEGANOGRAPHIE-TOOLKIT ✧•-•⊱

Verstecken Sie alles. In jeder Datei. Über jede Modalität hinweg. Unentdeckt.

👉 Gehostete Seite: ste.gg

PyPI Lizenz: AGPL-3.0 Python 3.9+ PRs Willkommen 100+ Beispiele``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Dieses Bild enthält versteckte Daten. Kannst du sie finden?</i></sub>
</p>

---

## ⊰ Was ist ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ ist ein funktionsreiches, quelloffenes Steganografie-Toolkit, das geheime Daten in Bildern, Audiodateien, Dokumenten, Netzwerkpaketen und vielem mehr versteckt – mit **über 100 Kodierungstechniken** für jedes erdenkliche Dateiformat.

Es läuft **zu 100% im Browser** (statische Website, kein Server) oder als **Python CLI/TUI/WebUI**. Nie verlassen Daten deine Maschine. Jede Technik, die kodiert, dekodiert auch. Jede Angriffsfläche ist auch eine Erkennungsfläche.

> *⊰•-•✧ Manche Geheimnisse sind offensichtlich verborgen ✧•-•⊱*

---

## ⊰ Warum ST3GG? ⊱

| Funktion | Andere Tools | **ST3GG** |
|---------|-------------|-----------|
| Kanaloptionen | Nur RGB | **15 Voreinstellungen** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Bittiefe | 1 Bit fest | **1-8 Bits pro Kanal** (einstellbar) |
| Kodierungsstrategien | Sequentiell | **4 Strategien** (sequentiell, verschachtelt, gestreut, randomisiert) |
| Verschachtelte Steganografie | - | **Bis zu 11 Ebenen tief** (Matroschka-Modus) |
| Kanal-Chiffre | - | **Innovatives kanalübergreifendes Hopping** (SPECTER) |
| Kompressionsbeständigkeit | - | **F5 überlebt JPEG/soziale Medien; DCT entwickelt für Kompressionsresistenz** |
| Intelligentes Dekodieren | - | **Automatische Erkennung von über 120 Konfigurationen** |
| Verschlüsselung | Einfach/Keine | **AES-256-GCM + XOR** |
| Bildformate | Nur PNG | **PNG, JPEG, WebP, GIF** |
| Dateitypen | Nur Bilder | **Bilder, Audio, Text, Dokumente, Netzwerk, Archive, Code** |
| Beispielbibliothek | Keine | **Über 100 vorkodierte Beispieldateien** |
| Browserbasiert | - | **100% clientseitiges JS, kein Server** |
| KI-Agent | - | **Erschöpfende KI-gestützte Dekodierung aller Methoden** |

---

## ⊰ Das große Ganze: Angriff & Verteidigung ⊱

ST3GG ist ein **Werkzeug mit doppeltem Verwendungszweck** – gebaut für beide Seiten des Steganografie-Schlachtfelds.

### RED TEAM / Angriff – Vergiftungs-Simulationen

Datenexfiltration sieht nicht immer wie Datenexfiltration aus. ST3GG ermöglicht es Red Teams und Forschern, **jeden bekannten Datenschmuggel-Vektor** zu simulieren, um zu testen, ob die Verteidigung sie tatsächlich abfängt:

- **Über 100 Kodierungstechniken** für Bilder, Audio, Text, Dokumente, Netzwerkpakete, Archive und Codedateien
- **Polyglotte Dateierstellung** – Dateien, die gleichzeitig in zwei Formaten gültig sind (PNG+ZIP)
- **Verdeckte Kanäle in Netzwerkprotokollen** – Daten versteckt in DNS-Anfragen, ICMP-Nutzlasten, TCP-Sequenznummern, HTTP-Headern
- **Unicode-Steganografie** – unsichtbare Homoglyphen, Zero-Width-Zeichen, Variantenselektoren, verwirrbare Leerzeichen
- **Kompressionsresistente Kodierung** – F5-Modus arbeitet direkt auf JPEG-Koeffizienten (nachweislich überlebensfähig in sozialen Medien); DCT-Modus für Kompressionsresistenz entwickelt
- **Mehrschichtige Verschachtelung** – bis zu 11 rekursive Steganografie-Ebenen (Matroschka-Modus)
- **Geistermodus** – AES-256-Verschlüsselung + Bit-Verschlüsselung + Rauschköder für maximale Umgehung

*Wenn deine DLP es nicht abfängt, musst du das wissen, bevor der Gegner es tut.*

### BLUE TEAM / Verteidigung – ALLSIGHT Umfassende Erkennung

Das gleiche Toolkit, das steganografische Nutzlasten erstellt, **erkennt und dekodiert sie auch**. Die Analyse-Engine von ST3GG bietet Sichtbarkeit im gesamten Spektrum aller bekannten Datenschmuggel-Oberflächen:

- **Über 20 Erkennungsfunktionen** – Chi-Quadrat-Analyse, Bit-Ebenen-Entropie, Histogrammanalyse, Signatursuche, STEG-Header-Erkennung
- **KI-gestützte exhaustive Analyse** – autonomer Agent testet jede Dekodierungsmethode für den hochgeladenen Dateityp
- **Dateitypidentifikation** – Magic-Byte-Erkennung für über 20 Formate (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite und mehr)
- **Erkennung von Unicode-Steganografie** – Zero-Width-Zeichen, Homoglyphen, Variantenselektoren, kombinierende Zeichen, verwirrbare Leerzeichen, Emoji-Muster
- **Leerzeichenanalyse** – Kodierung durch nachgestellte Leerzeichen/Tabs, Erkennung von Unicode-Leerzeichenvarianten
- **Metadaten-Forensik** – Extraktion von Base64/Hex-Strings, EXIF-Analyse, PNG-Chunk-Inspektion
- **Netzwerkpaketanalyse** – PCAP-Parsing für verdeckte Kanalindikatoren
- **Über 200 automatisierte Tests**, die die Erkennungsgenauigkeit mit null falsch-negativen Ergebnissen bei bekannten Techniken überprüfen

*Sieh alles. Verpasse nichts. Das ist ALLSIGHT.*

> *⊰•-•✧ Die beste Verteidigung beginnt mit dem Verständnis des Angriffs ✧•-•⊱*

---

## ⊰ Für wen ist das? ⊱

ST3GG ist kein Spielzeug. Verschiedene Gemeinschaften nutzen Steganografie-Tools aus sehr unterschiedlichen – und sehr realen – Gründen.

### Penetrationstester & Red Teams
Simuliere die Datenexfiltration durch steganografische Kanäle während Engagements. Teste, ob deine Endpunkt-DLP, SIEM-Regeln und Netzwerküberwachung verdeckten Datenschmuggel über 100+ Vektoren abfangen. Generiere gegnerische Nutzlasten für jeden Dateityp, um die Erkennungsabdeckung zu validieren.

### Blue Teams & SOC-Analysten
Nutze ALLSIGHT, um verdächtige Dateien auf versteckte Nutzlasten zu scannen. Führe eine exhaustive Analyse mit jeder bekannten Kodierungsmethode durch. Erstelle Erkennungsregeln aus der umfassenden Beispielbibliothek. Trainiere Analysten darauf, wie steganografische Artefakte in der Wildnis aussehen.

### CTF-Spieler & Wettbewerbs-Hacker
Das ultimative Steganografie-Toolkit für Capture-The-Flag-Wettbewerbe. Kodiere und dekodiere jede Kombination aus Kanal/Bit/Strategie. Erkenne unbekannte Konfigurationen automatisch mit Smart Scan. Entpacke mehrschichtige Matroschka-Herausforderungen automatisch.
Tool herunterladen