
Colección de herramientas de esteganografía - ayuda con desafíos CTF
Este proyecto es una imagen Docker útil para resolver desafíos de esteganografía como los que puedes encontrar en plataformas CTF como hackthebox.eu.
La imagen viene preinstalada con muchas herramientas populares (ver lista abajo) y varios scripts de cribado que puedes usar para verificar cosas simples (por ejemplo, ejecuta check_jpg.sh imagen.jpg para obtener un informe de un archivo JPG).
Primero asegúrate de tener Docker instalado (cómo hacerlo).
Luego puedes usar los scripts de shell bin/build.sh y bin/run.sh en este repositorio para construir la imagen y ejecutar el contenedor.
Te llevará a una shell bash dentro del contenedor.
Tendrá montada la carpeta data, en la que puedes poner los archivos a analizar.
Si no usas los scripts, sigue estos pasos:
docker build -t <nombre_imagen> .) o descárgala desde Docker Hub (docker pull dominicbreuker/stego-toolkit)/data (docker run -it <nombre_imagen> -v /ruta/local/con/datos:/data /bin/bash)check_jpg.sh imagen.jpg para crear un informe rápido, o brute_jpg.sh imagen.jpg wordlist.txt para intentar extraer datos ocultos con varias herramientas y contraseñasstart_ssh.sh y conéctate a tu contenedor con redirección X11start_vnc.sh y conéctate al escritorio del contenedor a través de tu navegadorConsulta las siguientes secciones para más información:
Inicia con docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash.
Serás llevado a una shell del contenedor en el directorio de trabajo /data.
Tu carpeta host $(pwd)/data estará montada y las imágenes dentro serán accesibles.

Muchas herramientas de Linux y Windows están instaladas. Las herramientas de Windows son compatibles con Wine. Algunas herramientas se pueden usar en la línea de comandos, mientras que otras requieren soporte GUI.
Estas herramientas se pueden usar en la línea de comandos. Todo lo que tienes que hacer es iniciar un contenedor y montar los archivos de esteganografía que deseas verificar.
Herramientas para ejecutar al principio. Te permiten obtener una idea amplia de con qué estás tratando.
| Herramienta | Descripción | Cómo usar |
|---|---|---|
| file | Comprueba qué tipo de archivo tienes | file stego.jpg |
| exiftool | Comprueba los metadatos de archivos multimedia | exiftool stego.jpg |
| binwalk | Comprueba si hay otros archivos incrustados/anexados | binwalk stego.jpg |
| strings | Comprueba si hay caracteres legibles interesantes en el archivo | strings stego.jpg |
| foremost | Extrae archivos incrustados/anexados | foremost stego.jpg |
| pngcheck | Obtén detalles de un archivo PNG (o descubre si realmente es otra cosa) | pngcheck stego.png |
| identify | Herramienta de GraphicMagick para comprobar qué tipo de imagen es un archivo. También verifica si la imagen está corrupta. | identify -verbose stego.jpg |
| ffmpeg | ffmpeg se puede usar para verificar la integridad de archivos de audio y hacer que reporte información y errores | ffmpeg -v info -i stego.mp3 -f null - para recodificar el archivo y descartar el resultado |
Herramientas diseñadas para detectar esteganografía en archivos. La mayoría realizan pruebas estadísticas. Revelarán mensajes ocultos solo en casos simples. Sin embargo, pueden dar pistas sobre qué buscar si encuentran irregularidades interesantes.
| Herramienta | Tipos de archivo | Descripción | Cómo usar |
|---|---|---|---|
| stegoVeritas | Imágenes (JPG, PNG, GIF, TIFF, BMP) | Una amplia variedad de verificaciones simples y avanzadas. Consulta stegoveritas.py -h. Verifica metadatos, crea muchas imágenes transformadas y las guarda en un directorio, aplica fuerza bruta LSB, ... | stegoveritas.py stego.jpg para ejecutar todas las verificaciones |
| zsteg | Imágenes (PNG, BMP) | Detecta varios métodos LSB, también openstego y la herramienta Camouflage | zsteg -a stego.jpg para ejecutar todas las verificaciones |
| stegdetect | Imágenes (JPG) | Realiza pruebas estadísticas para encontrar si se usó una herramienta de estego (jsteg, outguess, jphide, ...). Consulta man stegdetect para más detalles. | stegdetect stego.jpg |
| stegbreak | Imágenes (JPG) | Crackeador por fuerza bruta para imágenes JPG. Afirma que puede descifrar outguess, jphide y jsteg. | stegbreak -t o -f wordlist.txt stego.jpg, usa -t o para outguess, -t p para jphide o -t j para jsteg |
Herramientas que puedes usar para ocultar mensajes y luego revelarlos. Algunas cifran los mensajes antes de ocultarlos. Si lo hacen, requieren una contraseña. Si tienes una pista de qué tipo de herramienta se usó o cuál podría ser la contraseña, prueba estas herramientas. Algunas herramientas son compatibles con los scripts de fuerza bruta disponibles en esta imagen Docker.