Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
K2-CLI — Die Analyse in die Steganalyse bringen. | Kitploit
Tools/GitHubGitHub/odinglyn0/k2-cli
OSINT (Open-Source-Intelligence)Hash-AnalyseScripting & AutomatisierungForensikSteganografieDigitale ForensikCTFMaschinelles LernenLernen & BildungAnomalieerkennung
GitHubodinglyn0/k2-cli

K2-CLI

12219vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Die Analyse in die Steganalyse bringen.

Repository anzeigenWebseite

Khao2

root@kitploit:~
██╗  ██╗    ██████╗ 
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝ 
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

Jedes einzelne Bit.

Einfach zu bedienende, informative und umfassende Steganalyse-Suite.

Dies ist ein CLI-Tool für mein SaaS-Nebenprojekt (khao2.com) zur Steganalyse.

FAQs

Was genau ist Khao2/K2?

K2 ist eine vielseitige Steganographie-Erkennungsplattform, die für die Steganalyse von Bildern entwickelt wurde.

Warum unterscheidet es sich von etwas wie Stegoveritas?

K2 ist anders, weil es ein breites Spektrum statistischer und mathematischer Tests verwendet, die nach kleinen Anomalien suchen, die hochsophistische Algorithmen (z. B. J-UNIWARD, JMiPOD) hinterlassen – anstatt nach direkten Signaturen zu suchen, sucht es nach Anomalien/Signalen.

Wofür ist der ML-Teil?

Der ML-Teil von K2 dient dazu, alle Anomalien zu aggregieren und eine binäre Bewertung darüber abzugeben, wie wahrscheinlich ein Bild Steganographie enthält.

Installation

root@kitploit:~
pip install -e .

Verwendung

Einen Token erhalten:

  • Registrieren Sie sich unter app.khao2.com
  • Erstellen Sie einen API-Schlüssel im Tab „API Keys“

API-Token konfigurieren:

root@kitploit:~
k2 token set k2_yourtokenhere32characterslower

API-Endpunkt konfigurieren:

root@kitploit:~
k2 endpoint set https://api.khao2.com

Grundlegende Befehle

Bild analysieren:

root@kitploit:~
k2 dig image.png

Scan-Fortschritt in Echtzeit beobachten:

root@kitploit:~
k2 dig image.png --watch

Scan-Ergebnisse per ID abrufen:

root@kitploit:~
k2 get <scan-id>

Stapelverarbeitung

Mehrere Bilder verarbeiten:

root@kitploit:~
k2 batch image1.png image2.jpg image3.gif

Verzeichnisse rekursiv scannen:

root@kitploit:~
k2 batch /path/to/images --recursive

Benutzerdefinierte Dateimuster:

root@kitploit:~
k2 batch /path/to/files --pattern "*.png" --recursive

Plugin-Verwaltung

Verfügbare Plugins auflisten:

root@kitploit:~
k2 plugins list

Ein Plugin laden:

root@kitploit:~
k2 plugins load batch_processor

Berichte

HTML-Dashboard-Bericht erzeugen:

root@kitploit:~
k2 report dashboard.html

Management-Zusammenfassung erzeugen (letzte 7 Tage):

root@kitploit:~
k2 report executive_summary.html --executive --days 7

Als PDF exportieren:

root@kitploit:~
k2 report analysis.pdf --format pdf

Erweiterte Funktionen

Letzte Scans auflisten:

root@kitploit:~
k2 list --limit 10

Kontingent prüfen:

root@kitploit:~
k2 quota

Nutzungsanalysen anzeigen:

root@kitploit:~
k2 usage

Plugin-Architektur

Khao2 verfügt über ein leistungsfähiges Plugin-System, das Erweiterbarkeit und erweiterte Funktionalität ermöglicht:

Integrierte Plugins

  • Batch Processor: Intelligente Stapelverarbeitung mit Parallelitätssteuerung und intelligentem Routing
  • Enterprise Collaboration: Team-Arbeitsbereiche, Workflow-Automatisierung und Audit-Trails
  • Hybrid Processing: Cloud-lokale Analyse mit Caching und Kostenoptimierung
  • Advanced Intelligence: Mustererkennung und kontinuierliches Lernen aus Scan-Ergebnissen
  • Reporting & Visualization: Umfassende Dashboards und Exportfunktionen

Plugin-Typen

  • Detector Plugins: Benutzerdefinierte Steganographie-Erkennungsalgorithmen
  • Processor Plugins: Stapelverarbeitungs- und Automatisierungs-Workflows
  • Exporter Plugins: Benutzerdefinierte Berichtsformate und Integrationen
  • Analyzer Plugins: Erweiterte Analyse- und Intelligence-Funktionen
  • Integration Plugins: Integrationen von Drittanbieterdiensten

Entwicklung eigener Plugins

Erstellen Sie ein Plugin, indem Sie das entsprechende Protokoll implementieren und es im Plugin-Verzeichnis platzieren. Beispiele finden Sie in den integrierten Plugins.

Info

Dies ist ein persönliches Projekt, das zu einem SaaS-Nebenprojekt wurde; ursprünglich habe ich es für meine eigenen CTF-Challenges gebaut, ohne die Absicht, daraus ein Produkt zu machen.

Preisgestaltung

Manche mögen sagen, dass 5 kostenlose Scans pro Monat zu wenig sind, aber bitte bedenken Sie, dass diese statistischen Scans von Natur aus sequenziell sind und über + Minuten dauern können, da sie auf Modal.com HPC laufen.

Coole Dinge

  • Es hat J-UNIWARD bei 0,2 BPP erwischt
  • Sehr gut beim Erkennen von LSB
  • Nutzt ML, um alle statistischen Tests für eine menschenlesbare Ansicht zu klassifizieren

Beispiel für die CLI-Ausgabe:

root@kitploit:~
██╗  ██╗    ██████╗
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

KHAO2 IMAGE FORENSICS | Every little bit.

✅ ANALYSIS COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

VERDICT: BENIGN
Possibility: 8%
Confidence: 85.0%

File: test.png
Size: 88 bytes | 1x1 | PNG

SSDEEP: 3:yionv//thPlE+tnMysyxdk/Slc+0kxQcnd6vtjp:6v/lhPfZMys+k/WT0krnd6vdp
SHA512: cd96b0688ad40f6b8ea0f2dd5529ae14d0037fbf8b30e1a1d0fd1a81a16e4c4305c95f1673aee7808a618c70ce4d0d4706c31dc7fb8cf4deab39c8ce584d7535
SHA256: 39768f51d067905ee91c1422fe26ea2cc978ff0ac12bb61b3878f094c2cd1db3
MD5: b34c91ec15a592d974131f02c1f05cb6

ENGINES: 329/339 completed | 10 failed
Runtime: 373489ms | 29.84K FLOPs

FILE INTEGRITY
├─ Format: PNG image, 1 x 1, 8-bit/color RGBA, non-interlaced
├─ Mode: RGBA

STATISTICAL ANALYSIS
├─ Entropy: -0.0
├─ Size Score: 0.09
└─ Strings Found: 0

ANOMALIES DETECTED: 1 (85.0% CONFIDENCE)
! #082_CLA Perfect lag correlation in a 1x1 image, likely trivial and not indicative of hidden data
  Confidence: 50.0% | Anomaly Value: 10.0

IDENTIFIED MEDIUM: none
IDENTIFIED VECTOR: No hidden data detected; image size and entropy too low for embedding
TECHNIQUE CARDINALS: LSB Replacement,PNG ancillary chunks,Palette LSB

RECOMMENDED NEXT STEPS:
  Run pngcheck and exiftool to list all PNG chunks, use StegDetect or zsteg on the file, and re‑run binwalk with deeper recursion to confirm no hidden payloads.

POTENTIAL FALSE NEGATIVE REASONS:
  • Extremely small carrier (30% likelihood)
  • Stego in unparsed metadata (25% likelihood)
  • Custom proprietary embedding (20% likelihood)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Entwicklung

Tests ausführen:

root@kitploit:~
pytest

Im Entwicklungsmodus installieren:

root@kitploit:~
pip install -e .
Tool herunterladen