Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
stegcloak — Verstecke Geheimnisse mit unsichtbaren Zeichen sicher im Klartext mit Passwörtern 🧙🏻‍♂️⭐ | Kitploit
Tools/GitHubGitHub/kurolabs/stegcloak
Verschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationSteganografieKryptographiePrivatsphäre
GitHubkurolabs/stegcloak

stegcloak

Verstecke Geheimnisse mit unsichtbaren Zeichen sicher im Klartext mit Passwörtern 🧙🏻‍♂️⭐

Repository anzeigen
3.9k2446vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite


StegCloak

StegCloak

Der Unsichtbarkeitsumhang für Ihre Texte

StegCloak ist ein reines JavaScript-Steganographie-Modul, das im funktionalen Programmierstil entwickelt wurde, um Geheimnisse in Texten zu verstecken, indem das Geheimnis vor dem Verstecken mit speziellen unsichtbaren Unicode-Zeichen komprimiert und verschlüsselt wird. Es kann verwendet werden, um Strings sicher mit Wasserzeichen zu versehen, unsichtbare Skripte auf Webseiten, Texte in sozialen Medien oder für jede andere verdeckte Kommunikation. Vollständig unsichtbar! Sehen Sie in diesem Medium-Artikel, wie es im Detail funktioniert, oder schauen Sie sich unsere Demo an, um zu erfahren, was es tut.

JavaScript Standard Style

Funktionen

  • Schützen Sie Ihr unsichtbares Geheimnis mit Passwörtern und HMAC-Integrität
  • Kryptographisch sicher durch Verschlüsselung des unsichtbaren Geheimnisses mit AES-256-CTR.
  • Verwendet 6 unsichtbare Zeichen in Unicode-Zeichen, die überall im Web funktionieren – Tweets, Gmail, WhatsApp, Telegram, Instagram, Facebook und viele mehr!
  • Maximale Komprimierung zur Reduzierung der Nutzlast (LZ, Huffman).
  • Vollständig unsichtbar, verwendet Nullbreitenzeichen anstelle von Leerzeichen oder Tabs.
  • Super schnell! Versteckt die Wikipedia-Seitenquelle für Steganographie (800 Zeilen und 205362 Zeichen) in einem Decktext von 3 Wörtern in unter einer Sekunde.
  • Das Verstecken von Dateien in Strings kann erreicht werden, indem die Datei in die Cloud hochgeladen und der Link mit StegCloak im String versteckt wird.
  • Geschrieben in reinem funktionalem Stil.
  • Verwendung – Verfügbar als API-Modul, ein CLI und auch eine Weboberfläche (optimiert mit Web Workern).

StegCloak Demo

Installation

Mit npm,

root@kitploit:~
$ npm install -g stegcloak

Mit npm (zur lokalen Verwendung in Ihrem Programm),

root@kitploit:~
$ npm install stegcloak

So funktioniert es

CLI-Verwendung

Verstecken

root@kitploit:~
$ stegcloak hide

Optionen:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      Decktext aus Datei extrahieren
  -fs, --fsecret <file>     Geheimtext aus Datei extrahieren
  -n, --nocrypt             Falls keine Verschlüsselung benötigt wird (Standard: false)
  -i, --integrity           Falls zusätzliche Sicherheit durch Verhinderung von Manipulation benötigt wird (Standard: false)
  -o, --output <output>     Ergebnisse in eine Ausgabedatei streamen
  -c, --config <file>       Konfigurationsdatei
  -h, --help                Hilfe für den Befehl anzeigen

Aufdecken

root@kitploit:~
$ stegcloak reveal       

Optionen:

root@kitploit:~
  reveal [message]

  -f, --file <file>       Nachricht aus Datei extrahieren
  -cp, --clip             Nachricht direkt aus Zwischenablage kopieren
  -o, --output <output>   Geheimnis in eine Ausgabedatei streamen
  -c, --config <file>     Konfigurationsdatei
  -h, --help              Hilfe für den Befehl anzeigen

Zusätzliche Unterstützung

  • STEGCLOAK_PASSWORD-Umgebungsvariable, falls gesetzt, wird standardmäßig als Passwort verwendet.

  • Konfigurationsdatei-Unterstützung zur Konfiguration der StegCloak-Befehlszeile und zur Vermeidung von Abfragen. Lesen Sie die Konfigurationsdokumentation hier.

API-Verwendung

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Initializes with encryption true and hmac false for hiding

// These arguments are used only during hide

// Can be changed later by switching boolean flags for stegcloak.encrypt and stegcloak.integrity

Was ist HMAC und brauche ich es?

HMAC ist ein zusätzlicher Sicherheitsschritt zur Fingerabdruckerkennung, der gegen Manipulation von Texten und zur Überprüfung, ob die empfangene Nachricht tatsächlich vom beabsichtigten Absender gesendet wurde, durchgeführt wird. Wenn die Daten über WhatsApp, Messenger oder eine andere Social-Media-Plattform gesendet werden, ist dies bereits gewährleistet! Wenn Sie StegCloak jedoch in Ihrem Programm verwenden, um sicher zu übertragen und abzurufen, kann diese Option aktiviert werden und StegCloak übernimmt die Sicherung.

Verstecken

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");

// Uses stegcloak.encrypt and stegcloak.integrity booleans for obfuscation

console.log(magic);  // The WiFi's not working here!

Aufdecken

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// Automatically detects if encryption or integrity checks were done during hide and acts accordingly

console.log(secret); // Voldemort is back

Dieser großartige Blogbeitrag von Francesco Soncina zeigt, wie Sie die StegCloak-API verwenden können, um jeden Text auf Ihrer Website mit einem Wasserzeichen zu versehen.

Wichtig

StegCloak löst das Alice-Bob-Warden-Problem nicht; es ist nur dann mächtig, wenn niemand danach sucht, und es hilft Ihnen, das wirklich gut zu erreichen, aufgrund seiner unsichtbaren Eigenschaften im Web! Es könnte sicher für Wasserzeichen in Foren, unsichtbare Tweets, soziale Medien usw. verwendet werden. Bitte verwenden Sie es nicht, wenn Sie wissen, dass jemand aktiv Ihre Daten überwacht – indem er die Unicode-Zeichen mit einem Datenanalysetool betrachtet. In diesem Fall kann das kodierte Geheimnis zwar nicht entschlüsselt werden, aber die Tatsache bleibt, dass der Wächter (Mittelsmann) weiß, dass eine geheime Kommunikation stattgefunden hat, da er eine ungewöhnliche Anzahl spezieller unsichtbarer Zeichen bemerkt hätte.

Mitwirken

Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.

Lizenz

MIT - Urheberrecht (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

Danksagungen

Das StegCloak-Logo wurde von Smashicons entworfen.

Tool herunterladen