Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/elder-plinius/st3gg
OSINT (Inteligencia de Fuentes Abiertas)Herramientas de Cifrado/DescifradoExfiltración de DatosAnálisis ForenseSeguridad de RedesEsteganografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingSeguridad de IA
1.7k380hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ST3GG — Suite de esteganografía todo en uno | Kitploit
GitHub
elder-plinius/st3gg

ST3GG

Suite de esteganografía todo en uno

Ver Repositorio

root@kitploit:~
     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ EL MEJOR KIT DE ESTEGANOGRAFÍA ✧•-•⊱

Oculta cualquier cosa. En cualquier archivo. A través de cualquier modalidad. Sin ser detectado.

👉 Sitio alojado: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

root@kitploit:~
</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Esta imagen contiene datos ocultos. ¿Puedes encontrarlos?</i></sub>
</p>

---

## ⊰ ¿Qué es ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ es un completo kit de herramientas de esteganografía de código abierto que oculta datos secretos dentro de imágenes, audio, documentos, paquetes de red y más, utilizando **más de 100 técnicas de codificación** en todos los formatos de archivo imaginables.

Funciona **100% en tu navegador** (sitio estático, sin servidor) o como una **CLI/TUI/WebUI en Python**. Ningún dato abandona tu máquina. Cada técnica que codifica también decodifica. Cada superficie de ataque es también una superficie de detección.

> *⊰•-•✧ Algunos secretos están ocultos a simple vista ✧•-•⊱*

---

## ⊰ ¿Por qué ST3GG? ⊱

| Característica | Otras herramientas | **ST3GG** |
|---------|-------------|-----------|
| Opciones de canal | Solo RGB | **15 preajustes** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profundidad de bits | 1 bit fijo | **1-8 bits por canal** (ajustable) |
| Estrategias de codificación | Secuencial | **4 estrategias** (secuencial, intercalada, dispersa, aleatoria) |
| Esteganografía anidada | - | **Hasta 11 capas de profundidad** (Modo Matryoshka) |
| Cifrado entre canales | - | **Novedoso salto entre canales** (SPECTER) |
| Supervivencia a compresión | - | **F5 sobrevive JPEG/redes sociales; DCT diseñado para resistencia a compresión** |
| Decodificación inteligente | - | **Autodetección de más de 120 configuraciones** |
| Cifrado | Básico/Ninguno | **AES-256-GCM + XOR** |
| Formatos de imagen | Solo PNG | **PNG, JPEG, WebP, GIF** |
| Tipos de archivo | Solo imágenes | **Imágenes, audio, texto, documentos, red, archivos, código** |
| Biblioteca de ejemplos | Ninguna | **Más de 100 archivos de ejemplo precodificados** |
| Basado en navegador | - | **100% JS del lado del cliente, sin servidor** |
| Agente IA | - | **Decodificación exhaustiva asistida por IA en todos los métodos** |

---

## ⊰ El panorama general: Ofensiva y Defensiva ⊱

ST3GG es un kit de herramientas de **doble uso** — construido para ambos lados del campo de batalla de la esteganografía.

### EQUIPO ROJO / Ofensiva — Simulaciones de envenenamiento

La exfiltración de datos no siempre parece exfiltración de datos. ST3GG permite a los equipos rojos e investigadores simular **cada vector conocido de contrabando de datos** para comprobar si las defensas realmente los detectan:

- **Más de 100 técnicas de codificación** en imágenes, audio, texto, documentos, paquetes de red, archivos y archivos de código
- **Generación de archivos políglotas** — archivos que son simultáneamente válidos como dos formatos (PNG+ZIP)
- **Canales encubiertos en protocolos de red** — datos ocultos en consultas DNS, cargas útiles ICMP, números de secuencia TCP, cabeceras HTTP
- **Esteganografía Unicode** — homoglifos invisibles, caracteres de ancho cero, selectores de variación, espacios en blanco confundibles
- **Codificación resistente a compresión** — el modo F5 opera directamente sobre coeficientes JPEG (probado para sobrevivir en redes sociales); el modo DCT está diseñado para resistencia a compresión
- **Anidamiento multicapa** — hasta 11 capas recursivas de esteganografía (Modo Matryoshka)
- **Modo Fantasma** — cifrado AES-256 + mezcla de bits + señuelos de ruido para máxima evasión

*Si tu DLP no puede detectarlo, necesitas saberlo antes de que lo haga el adversario.*

### EQUIPO AZUL / Defensa — Detección integral ALLSIGHT

El mismo kit que crea cargas útiles esteganográficas también las **detecta y decodifica**. El motor de análisis de ST3GG proporciona visibilidad de espectro completo en todas las superficies conocidas de contrabando de datos:

- **Más de 20 funciones de detección** — análisis chi-cuadrado, entropía de planos de bits, análisis de histograma, escaneo de firmas, detección de cabeceras STEG
- **Análisis exhaustivo asistido por IA** — el agente autónomo prueba cada método de decodificación para el tipo de archivo subido
- **Identificación de tipo de archivo** — detección de bytes mágicos para más de 20 formatos (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite, y más)
- **Detección de esteganografía Unicode** — caracteres de ancho cero, homoglifos, selectores de variación, marcas combinantes, espacios en blanco confundibles, patrones de emoji
- **Análisis de espacios en blanco** — codificación con espacios/tabulaciones finales, detección de variantes Unicode de espacio
- **Análisis forense de metadatos** — extracción de cadenas base64/hex, análisis EXIF, inspección de chunks PNG
- **Análisis de paquetes de red** — análisis de PCAP para indicadores de canales encubiertos
- **Más de 200 pruebas automatizadas** que verifican la precisión de detección con cero falsos negativos en técnicas conocidas

*Ve todo. No te pierdas nada. Eso es ALLSIGHT.*

> *⊰•-•✧ La mejor defensa comienza por entender la ofensiva ✧•-•⊱*

---

## ⊰ ¿Para quién es esto? ⊱

ST3GG no es solo un juguete. Diferentes comunidades usan herramientas de esteganografía por razones muy distintas — y muy reales.

### Evaluadores de penetración y equipos rojos
Simula la exfiltración de datos a través de canales esteganográficos durante los compromisos. Prueba si el DLP del endpoint, las reglas SIEM y la monitorización de red detectan el contrabando encubierto de datos a través de más de 100 vectores. Genera cargas útiles adversariales en todos los tipos de archivo para validar la cobertura de detección.

### Equipos azules y analistas de SOC
Usa ALLSIGHT para escanear archivos sospechosos en busca de cargas útiles ocultas. Ejecuta análisis exhaustivos contra cada método de codificación conocido. Construye reglas de detección a partir de la completa biblioteca de ejemplos. Entrena a los analistas sobre el aspecto de los artefactos esteganográficos en la naturaleza.

### Jugadores de CTF y hackers competitivos
El kit de esteganografía definitivo para competiciones Capture The Flag. Codifica y decodifica en cada combinación de canal/bit/estrategia. Detecta automáticamente configuraciones desconocidas con Smart Scan. Desenvuelve desafíos Matryoshka multicapa automáticamente.

### Forense digital y respuesta a incidentes
Analiza medios incautados en busca de canales de comunicación esteganográficos. Detecta datos ocultos en archivos adjuntos de imágenes, metadatos de documentos, archivos de audio y capturas de red. Identifica qué técnica de codificación se usó y extrae la carga útil oculta.

### Investigadores de privacidad y periodistas
Explora la esteganografía como un canal de comunicación que preserva la privacidad. Comprende las compensaciones entre capacidad, sigilo y supervivencia a compresión. Prueba qué técnicas sobreviven la recodificación en redes sociales para una comunicación negable en el mundo real.

### Académicos y estudiantes
Estudia el panorama completo de las técnicas esteganográficas en todas las modalidades. Usa los más de 100 archivos de ejemplo como conjunto de datos didáctico. Compara nuevos algoritmos de detección con codificaciones conocidas. El código está bien documentado y tiene licencia AGPL-3.0 — gratuito para individuos, investigadores y proyectos de código abierto.

### Seguridad de IA y seguridad de LLM
Prueba cómo los sistemas de IA manejan contenido esteganográfico — instrucciones ocultas en imágenes, Unicode invisible en indicaciones, archivos políglotas que evitan los filtros de contenido. Comprende la superficie de contrabando de datos que los sistemas de IA necesitan defender.

### Proveedores de prevención de pérdida de datos (DLP)
Evalúa tu solución DLP frente a las más de 100 técnicas de codificación de ST3GG. Si tu producto no puede detectar datos ocultos en nombres de consulta DNS, números de secuencia TCP o caracteres Unicode invisibles — tus clientes merecen saberlo. ST3GG es tu suite de pruebas adversariales.

### Seguridad de agentes de IA y red teaming
La próxima frontera de la esteganografía es la **comunicación encubierta entre agentes** y la **inyección de indicaciones mediante cargas útiles ocultas**. ST3GG es el kit de herramientas para esta superficie de ataque emergente:

- **Inyección de indicaciones mediante imágenes** — incrusta instrucciones ocultas en imágenes que procesan agentes con visión. El agente ve una foto normal; la carga útil oculta dice "ignora todas las instrucciones anteriores".
- **Exfiltración de datos por parte del agente** — prueba si tu agente puede ser engañado para codificar datos robados en imágenes que genera, contrabandeándolos más allá de los filtros de salida.
- **Canales encubiertos entre agentes** — agentes que pasan instrucciones ocultas a través de archivos de apariencia inocua en contextos de herramientas compartidas.
- **Marcado de agua en la salida del agente** — incrusta datos de procedencia o seguimiento en imágenes que los agentes generan para atribución.
- **Evasión de filtros de contenido** — prueba los sistemas de moderación ocultando contenido prohibido en cargas útiles de imagen que pasan la revisión automatizada.
- **Envenenamiento multimodal** — crea imágenes que parecen normales para los humanos pero contienen datos ocultos que alteran el comportamiento del agente al ser procesadas.

**Usa ST3GG como biblioteca de Python en tu pipeline de agente:**```python
from steg_core import encode, decode, detect_encoding, StegConfig, get_channel_preset
from analysis_tools import detect_unicode_steg, detect_file_type, TOOL_REGISTRY
from PIL import Image

# Encode a hidden payload into an image
img = Image.open("carrier.png")
config = StegConfig(channels=get_channel_preset("RGB"), bits_per_channel=1)
stego = encode(img, b"hidden agent instructions", config)
stego.save("stego.png")

# Detect and decode hidden data
detected = detect_encoding(Image.open("stego.png"))
if detected:
    payload = decode(Image.open("stego.png"))
    print(f"Found: {payload.decode()}")

# Scan for ALL steganography types
tools = TOOL_REGISTRY.list_tools()  # 48 detection tools
result = detect_unicode_steg(open("message.txt", "rb").read())
if result['found']:
    print(f"Hidden Unicode: {result['invisible_chars']} chars")

⊰ Características Megalíticas ⊱

SPECTER — Cifrado de Canales en Esteganografía

Un enfoque novedoso donde los datos saltan entre canales de color como una danza criptográfica.

En lugar de ocultar todos los datos en un solo canal, SPECTER distribuye bits entre los canales R, G y B en un patrón que se convierte en tu clave:``` Pattern: R1-G2-B1-RG2-B1 │ │ │ │ └─ 1 bit in Blue │ │ │ └───── 2 bits in Red+Green │ │ └──────── 1 bit in Blue │ └─────────── 2 bits in Green └────────────── 1 bit in Red

root@kitploit:~
Dos modos: **Patrón Manual** (tú defines) o **Modo Contraseña** (derivado de frase de paso + cifrado opcional). Incrusta mediante **LSB** (alta capacidad) o **DCT** (resistente a compresión).

### Modo Fantasma — Máximo Sigilo

Ofuscación de triple capa para cuando hay mucho en juego:

1. **Cifrado AES-256-GCM** — autenticado, de grado militar
2. **Mezcla de bits** — barajado Fisher-Yates con PRNG con semilla
3. **50% de Señuelos de Ruido** — la mitad de los bits incrustados son ruido aleatorio

Un atacante necesitaría conocer el patrón del canal, la contraseña para descifrar, Y la clave de descifrado. Compensación: reduce la capacidad a la mitad.

### Modo Matrioshka — Anidamiento Recursivo

Oculta imágenes dentro de imágenes dentro de imágenes — hasta **11 niveles de profundidad**. El decodificador inteligente detecta automáticamente los bytes mágicos de PNG y desempaqueta recursivamente cada capa. Muñecas rusas de anidamiento, pero para secretos.

### Modo DCT — Resistente a Compresión

El LSB tradicional es destruido por CUALQUIER compresión JPEG — incluso con calidad 99%. El modo DCT incrusta en coeficientes del dominio de la frecuencia de bloques de 8x8 píxeles, diseñado para resistencia a compresión. Para supervivencia **probada** en redes sociales, usa el **modo F5** que opera directamente sobre los coeficientes DCT de JPEG mediante codificación matricial.

> **LSB** → solo PNG (sin pérdida). **DCT** → resistente a compresión. **F5** → sobrevive JPEG/redes sociales.

### Agente IA — Revelar y Ocultar

El agente IA tiene dos modos:

**🔍 Revelar** — Sube cualquier archivo. El agente prueba automáticamente todos los métodos de decodificación conocidos, encuentra datos ocultos y los extrae como artefactos descargables.

**🔮 Ocultar** — Escribe un mensaje secreto, sube (o genera) una imagen portadora, y el agente oculta tus datos usando el método de codificación óptimo. Un solo clic del secreto a la imagen esteganográfica.

Potenciado por OpenRouter. Funciona con Claude, GPT, Gemini y otros modelos.

---

## ⊰ Más de 100 Técnicas Esteganográficas ⊱

ST3GG no solo oculta datos en imágenes. Cubre **cada modalidad**:

### Técnicas de Imagen
Incrustación LSB (RGB, RGBA, escala de grises) en PNG, BMP, TIFF, GIF, WebP, ICO, PPM, PGM — además de LSB en canal alfa, codificación de tipo de filtro PNG, manipulación de índice de paleta, dominio de frecuencia DCT, poliglotas PNG+ZIP, inyección de metadatos (EXIF, XMP, trozos tEXt), y datos finales tras IEND.

### Técnicas de Texto y Unicode
Caracteres de ancho cero (ZWSP/ZWNJ/ZWJ), tinta invisible (caracteres de etiqueta Unicode U+E0000), sustitución de homoglifos (cirílico/latino), selectores de variación, diacríticos combinantes (CGJ), espacios en blanco confundibles (espacios en/em/fino/de pelo), codificación de espacios en blanco (espacio=0/tab=1), sustitución de emojis, y codificación de mayúsculas.

### Técnicas de Audio
LSB de muestras en formatos WAV, AIFF y AU. Temporización de intervalos de silencio (la duración del espacio codifica bits). Incrustación de mensajes SysEx MIDI.

### Técnicas de Protocolo de Red
Túneles DNS (base32 en etiquetas de consulta), inyección de carga útil ICMP, canales encubiertos TCP (ISN + marcas de tiempo), contrabando de cabeceras HTTP (cabeceras X- personalizadas, cookies).

### Técnicas de Documentos y Archivos
PDF (flujos de metadatos + XMP + post-EOF), HTML (comentarios + elementos ocultos + atributos de datos + ancho cero), XML (CDATA + PI + espacios de nombres), JSON (secuencias de escape Unicode + orden de claves), CSV/YAML/TOML/INI (codificación de comentarios + espacios en blanco), RTF (grupos de texto ocultos), Markdown (comentarios HTML + referencias de enlaces), ZIP/TAR/GZip (comentarios + cabeceras extendidas + campos extra), SQLite (tablas ocultas), y más.

### Técnicas de Código
Python, JavaScript, C, CSS, Shell, SQL, LaTeX — todos con comentarios esteganográficos, tablas de bytes hexadecimales, docstrings de ancho cero, y entradas de calibración por byte.

> *⊰•-•✧ Ve el catálogo completo: [`examples/README.md`](https://github.com/elder-plinius/st3gg/blob/HEAD/examples/README.md) ✧•-•⊱*

---

## ⊰ Inicio Rápido ⊱

### Instalar desde PyPI```bash
pip install stegg

Eso es todo. Ahora tienes stegg en tu terminal:```bash

Encode a secret message

stegg encode image.png "your secret message" -o stego.png

Decode hidden data

stegg decode stego.png

Analyze a suspicious file

stegg analyze suspicious.png --full

SPECTER mode with password

stegg encode image.png "{SPECTER:ENABLED}" -o stego.png

root@kitploit:~
### Instalar con extras```bash
pip install stegg[tui]      # Terminal UI (Textual)
pip install stegg[web]      # Web UI (NiceGUI)
pip install stegg[crypto]   # AES-256-GCM encryption
pip install stegg[mcp]      # MCP server for AI agents
pip install stegg[all]      # Everything

Navegador (Sin Instalación)```bash

Just open index.html — that's it. No server needed.

open index.html

root@kitploit:~
Todo se ejecuta 100% en el lado del cliente. Ningún dato sale nunca de tu máquina.

### From Source```bash
git clone https://github.com/elder-plinius/st3gg.git
cd st3gg
pip install -e ".[all]"

Interfaces```bash

stegg --help # Interactive CLI (Rich TUI output) stegg-cli --help # Agent CLI (JSON output, subprocess-friendly) stegg-tui # Terminal UI (requires: pip install stegg[tui]) stegg-web # Browser UI (requires: pip install stegg[web]) stegg-mcp # MCP server for AI agents (requires: pip install stegg[mcp])

root@kitploit:~
### Integración de Agentes de IA

Dos interfaces para agentes de IA — elige según las necesidades de costo de contexto:```bash
# CLI (subprocess, zero context cost — output stays out of LLM context)
stegg-cli encode -i carrier.png -t "secret" -o stegged.png
stegg-cli decode -i stegged.png
stegg-cli analyze suspect.png --full

# MCP server (stdio transport — results go into agent context)
stegg-mcp  # or: uv run --extra mcp python3 mcp_server.py

Consulta skills/stegg-cli/ y skills/stegg-stego/ para habilidades de agente independientes del harness, y AGENTS.md para la guía de referencia rápida.


⊰ Canal y Profundidad de Bits ⊱

15 Preajustes de Canal x 8 Profundidades de Bits = 120 Combinaciones

4 Estrategias de Codificación

EstrategiaDescripción
SecuencialBits colocados en orden de píxel (más rápido)
Intercalado

Fórmula de Capacidad```

Capacity = (Width x Height x Channels x BitsPerChannel) / 8 bytes

root@kitploit:~
Una imagen de 1920x1080 con RGB de 1 bit ocupa ~760KB. Con RGBA de 4 bits: **~4MB**.

---

## ⊰ Cifrado ⊱

| Método | Fortaleza | Velocidad | Caso de uso |
|--------|-----------|-----------|-------------|
| **AES-256-GCM** | Máxima | Medio | Modo Fantasma |
| **Ofuscación XOR** | Mínima | Rápido | Solo codificación básica (no cifrado) |
| **Ninguno** | - | Más rápido | Cuando no se necesita secreto |

---

## ⊰ Biblioteca de ejemplos ⊱

ST3GG incluye **más de 100 archivos de ejemplo pre-codificados** que abarcan todas las técnicas: imágenes, audio, documentos, capturas de red, archivos de código y más. Cada uno contiene un mensaje oculto que las herramientas de análisis pueden encontrar.```bash
# Regenerate all examples
python examples/generate_examples.py

# Run the full test suite (200+ tests)
python test_examples.py

Consulta examples/README.md para el catálogo completo.


⊰ Estructura del Proyecto ⊱```

ST3GG/ ├── index.html # Browser UI (100% client-side) ├── steg_core.py # Core LSB encoding/decoding engine ├── crypto.py # AES-256-GCM + XOR encryption ├── analysis_tools.py # 20+ detection & analysis functions ├── cli.py # Command-line interface ├── tui.py # Terminal UI (Textual) ├── webui.py # Web UI (NiceGUI) ├── app.py # Core application logic ├── injector.py # Metadata & filename injection ├── ascii_art.py # Terminal art & animations ├── f5stego-lib.js # F5 JPEG steganography (browser) ├── test_examples.py # Test suite (200+ tests) ├── examples/ # 100+ pre-encoded example files │ ├── generate_examples.py │ └── README.md ├── requirements.txt └── pyproject.toml

root@kitploit:~
---

## ⊰ Security Notes ⊱

- La esteganografía LSB estándar es **estadísticamente detectable** — el análisis chi-cuadrado y de planos de bits puede revelarla
- **SPECTER Channel Cipher** aumenta la resistencia saltando entre canales de forma impredecible
- **Ghost Mode** añade cifrado + mezcla + ruido para máximo sigilo
- **Modo DCT** diseñado para resistencia a la compresión; **Modo F5** ha demostrado sobrevivir a la recompresión JPEG
- **LSB** es destruido por CUALQUIER compresión JPEG — use solo formato PNG
- Siempre **cifre** los datos sensibles antes de incrustar
- Para máxima seguridad: **Ghost Mode + DCT + contraseña fuerte**

---

## ⊰ Roadmap ⊱```
╔══════════════════════════════════════════════════════════════════╗
║                    ST3GG EVOLUTION ROADMAP                       ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  ✅ SHIPPED                                                      ║
║  ────────                                                        ║
║  ✓ 112 steganographic techniques across all modalities           ║
║  ✓ 15 channel presets × 8 bit depths = 120 LSB combinations     ║
║  ✓ 8 encoding methods (LSB, DCT, PVD, F5, Chroma, Palette,     ║
║    Spread Spectrum, SPECTER channel cipher)                      ║
║  ✓ AI Agent with Reveal + Conceal modes                          ║
║  ✓ 13 text steganography methods with encode + decode            ║
║  ✓ 50 registered analysis/decode tools                           ║
║  ✓ RS Analysis + Sample Pairs Analysis (academic steganalysis)   ║
║  ✓ Raw PNG parser (bypasses canvas premultiplied alpha)          ║
║  ✓ Password-derived headers (stealth mode)                       ║
║  ✓ AES-256-GCM with PBKDF2 600k iterations                      ║
║  ✓ AI carrier image generation (OpenRouter + procedural)         ║
║  ✓ 109 example files, 568 automated tests                        ║
║  ✓ pip install stegg                                              ║
║  ✓ 100% browser-based at ste.gg                                  ║
║                                                                  ║
║  🔜 NEXT UP                                                      ║
║  ──────────                                                      ║
║  ○ Spread + Randomized strategies in browser                     ║
║    (defined but only interleaved is implemented)                 ║
║  ○ Password brute-forcer with wordlist support                   ║
║    (Stegseek does 10M/sec — we should match it)                 ║
║  ○ Content-adaptive embedding (HUGO/WOW-inspired)                ║
║    (embed in texture, skip smooth areas)                         ║
║  ○ Steghide format compatibility                                 ║
║    (read/write steghide's embedding format)                      ║
║  ○ Weighted Stego (WS) analysis                                  ║
║    (more accurate LSB detection than chi-square)                 ║
║  ○ Calibrated RS/SPA for real-world detection accuracy           ║
║                                                                  ║
║  🔮 FUTURE                                                       ║
║  ──────────                                                      ║
║  ○ ML-based steganalysis                                         ║
║    (CNN trained on StegoAppDB — Aletheia-grade detection)        ║
║  ○ nsF5 / S-UNIWARD embedding                                    ║
║    (academic state-of-the-art, minimal detectability)            ║
║  ○ Adversarial steganography                                     ║
║    (GAN-based embedding that defeats ML detectors)               ║
║  ○ Video steganography (frame-by-frame + temporal)               ║
║  ○ Network protocol live capture + injection                     ║
║    (real-time covert channel creation, not just PCAPs)           ║
║  ○ WebAssembly acceleration for browser-side analysis            ║
║  ○ Plugin system for community-contributed techniques            ║
║  ○ Mobile-native app (iOS/Android)                               ║
║  ○ VS Code / JetBrains extension for inline text steg            ║
║  ○ MCP server for Claude Code / AI agent integration             ║
║                                                                  ║
║  🌊 MOONSHOTS                                                    ║
║  ────────────                                                    ║
║  ○ Quantum-resistant steganographic protocols                    ║
║  ○ Blockchain-anchored provenance watermarking                   ║
║  ○ Cross-modal steganography (hide audio in images,              ║
║    images in text, text in network traffic)                      ║
║  ○ Federated steganalysis (distributed detection network)        ║
║  ○ Self-modifying steganographic payloads                        ║
║  ○ Steganographic filesystem (deniable encryption layer)         ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

⊰•-•✧ ¿Quieres ayudar a construir alguno de estos? Las PRs son bienvenidas. ✧•-•⊱


⊰ Contribuciones ⊱

¡Las PRs son bienvenidas! Ya sea nuevas técnicas esteganográficas, mejores algoritmos de detección, o modalidades completamente nuevas.```bash

Run the comprehensive test suite (568 tests)

python test_comprehensive.py

Run example file tests

python test_examples.py

Regenerate all 109 example files

python examples/generate_examples.py

root@kitploit:~
Áreas en las que especialmente nos encantaría recibir contribuciones:
- **Esteganálisis con ML** — entrenar modelos de detección en conjuntos de datos de estego
- **Nuevos métodos de codificación** — técnicas académicas (HUGO, WOW, HILL, UNIWARD)
- **Soporte de formatos** — HEIC, AVIF, FLAC, esteganografía en MP4
- **Compatibilidad con Steghide** — leer/escribir el formato de Steghide de forma nativa
- **Rendimiento** — WebAssembly para análisis en el navegador
- **Móvil** — mejoras responsivas, envoltorios de aplicaciones nativas

---

## ⊰ Licencia ⊱

**AGPL-3.0** — gratuito y de código abierto para individuos, investigadores, educadores y proyectos de código abierto. Consulta [LICENSE](https://github.com/elder-plinius/st3gg/blob/HEAD/LICENSE) para más detalles.

**¿Uso empresarial/comercial?** Si deseas usar ST3GG en un producto propietario o SaaS sin abrir el código de tu proyecto, contáctanos para obtener una licencia comercial.

Esta herramienta está destinada a **investigación de seguridad autorizada**, **competiciones CTF**, **educación en forense digital** e **investigación de privacidad**. Úsala de forma responsable.

---

<div align="center">```
⊰•-•✧•-•-⦑ ST3GG ⦒-•-•✧•-•⊱
  every pixel has a story
    you just can't see it
           🦕︁

⊰ oculto a plena vista ⊱

Descargar herramienta
PreajusteSigiloCapacidadMejor Para
B (Blue, 1-bit)ExcelenteBajaMáxima invisibilidad
RGB (3-channel, 1-bit)Muy BuenaMediaEquilibrado
RGBA (4-channel, 4-bit)Moderada4MB+Ocultación de archivos grandes
Alternando píxeles a través de la imagen
DistribuidoDistribuido uniformemente en toda la imagen
AleatorizadoColocación pseudoaleatoria (PRNG con semilla)