Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
stego-toolkit — Colección de herramientas de esteganografía - ayuda con desafíos CTF | Kitploit
Herramientas/GitHubGitHub/dominicbreuker/stego-toolkit
Análisis ForenseEsteganografíaCTFAprendizaje y EducaciónLabs y Práctica
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Colección de herramientas de esteganografía - ayuda con desafíos CTF

Ver Repositorio
2.7k34024hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Steganography Toolkit

Este proyecto es una imagen Docker útil para resolver desafíos de esteganografía como los que puedes encontrar en plataformas CTF como hackthebox.eu. La imagen viene preinstalada con muchas herramientas populares (ver lista abajo) y varios scripts de cribado que puedes usar para verificar cosas simples (por ejemplo, ejecuta check_jpg.sh imagen.jpg para obtener un informe de un archivo JPG).

Estado de compilación Docker

Hack The Box

Uso

Primero asegúrate de tener Docker instalado (cómo hacerlo). Luego puedes usar los scripts de shell bin/build.sh y bin/run.sh en este repositorio para construir la imagen y ejecutar el contenedor. Te llevará a una shell bash dentro del contenedor. Tendrá montada la carpeta data, en la que puedes poner los archivos a analizar.

Si no usas los scripts, sigue estos pasos:

  1. Construye la imagen (docker build -t <nombre_imagen> .) o descárgala desde Docker Hub (docker pull dominicbreuker/stego-toolkit)
  2. Inicia un contenedor con tus archivos montados en la carpeta /data (docker run -it <nombre_imagen> -v /ruta/local/con/datos:/data /bin/bash)
  3. Usa las herramientas de línea de comandos y los scripts de cribado en tus archivos: por ejemplo, ejecuta check_jpg.sh imagen.jpg para crear un informe rápido, o brute_jpg.sh imagen.jpg wordlist.txt para intentar extraer datos ocultos con varias herramientas y contraseñas
  4. Si deseas ejecutar herramientas con interfaz gráfica, usa una de estas dos formas:
  • Ejecuta start_ssh.sh y conéctate a tu contenedor con redirección X11
  • Ejecuta start_vnc.sh y conéctate al escritorio del contenedor a través de tu navegador

Consulta las siguientes secciones para más información:

  • ¿Qué herramientas están instaladas? Ve aquí
  • ¿Qué scripts puedo ejecutar para cribar archivos automáticamente o aplicar fuerza bruta? Ve aquí
  • ¿Cómo puedo jugar con diferentes ejemplos de esteganografía para ver si puedo romperlos? Ve aquí
  • ¿Cómo puedo ejecutar herramientas con GUI dentro del contenedor? Ve aquí

Demo

Inicia con docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Serás llevado a una shell del contenedor en el directorio de trabajo /data. Tu carpeta host $(pwd)/data estará montada y las imágenes dentro serán accesibles.

gif de demostración animada

Herramientas

Muchas herramientas de Linux y Windows están instaladas. Las herramientas de Windows son compatibles con Wine. Algunas herramientas se pueden usar en la línea de comandos, mientras que otras requieren soporte GUI.

Herramientas de línea de comandos

Estas herramientas se pueden usar en la línea de comandos. Todo lo que tienes que hacer es iniciar un contenedor y montar los archivos de esteganografía que deseas verificar.

Herramientas de cribado general

Herramientas para ejecutar al principio. Te permiten obtener una idea amplia de con qué estás tratando.

HerramientaDescripciónCómo usar
fileComprueba qué tipo de archivo tienesfile stego.jpg
exiftoolComprueba los metadatos de archivos multimediaexiftool stego.jpg
binwalkComprueba si hay otros archivos incrustados/anexadosbinwalk stego.jpg
stringsComprueba si hay caracteres legibles interesantes en el archivostrings stego.jpg
foremostExtrae archivos incrustados/anexadosforemost stego.jpg
pngcheckObtén detalles de un archivo PNG (o descubre si realmente es otra cosa)pngcheck stego.png
identifyHerramienta de GraphicMagick para comprobar qué tipo de imagen es un archivo. También verifica si la imagen está corrupta.identify -verbose stego.jpg
ffmpegffmpeg se puede usar para verificar la integridad de archivos de audio y hacer que reporte información y erroresffmpeg -v info -i stego.mp3 -f null - para recodificar el archivo y descartar el resultado

Herramientas de detección de esteganografía

Herramientas diseñadas para detectar esteganografía en archivos. La mayoría realizan pruebas estadísticas. Revelarán mensajes ocultos solo en casos simples. Sin embargo, pueden dar pistas sobre qué buscar si encuentran irregularidades interesantes.

HerramientaTipos de archivoDescripciónCómo usar
stegoVeritasImágenes (JPG, PNG, GIF, TIFF, BMP)Una amplia variedad de verificaciones simples y avanzadas. Consulta stegoveritas.py -h. Verifica metadatos, crea muchas imágenes transformadas y las guarda en un directorio, aplica fuerza bruta LSB, ...stegoveritas.py stego.jpg para ejecutar todas las verificaciones
zstegImágenes (PNG, BMP)Detecta varios métodos LSB, también openstego y la herramienta Camouflagezsteg -a stego.jpg para ejecutar todas las verificaciones
stegdetectImágenes (JPG)Realiza pruebas estadísticas para encontrar si se usó una herramienta de estego (jsteg, outguess, jphide, ...). Consulta man stegdetect para más detalles.stegdetect stego.jpg
stegbreakImágenes (JPG)Crackeador por fuerza bruta para imágenes JPG. Afirma que puede descifrar outguess, jphide y jsteg.stegbreak -t o -f wordlist.txt stego.jpg, usa -t o para outguess, -t p para jphide o -t j para jsteg

Herramientas que realmente hacen esteganografía

Herramientas que puedes usar para ocultar mensajes y luego revelarlos. Algunas cifran los mensajes antes de ocultarlos. Si lo hacen, requieren una contraseña. Si tienes una pista de qué tipo de herramienta se usó o cuál podría ser la contraseña, prueba estas herramientas. Algunas herramientas son compatibles con los scripts de fuerza bruta disponibles en esta imagen Docker.

Descargar herramienta