Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ST3GG — Suite de esteganografía todo en uno | Kitploit
Herramientas/GitHubGitHub/elder-plinius/st3gg
OSINT (Inteligencia de Fuentes Abiertas)Herramientas de Cifrado/DescifradoExfiltración de DatosAnálisis ForenseSeguridad de RedesEsteganografíaCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingSeguridad de IA
1.7k38029hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
elder-plinius/st3gg

ST3GG

Suite de esteganografía todo en uno

Ver Repositorio

     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ EL MEJOR KIT DE ESTEGANOGRAFÍA ✧•-•⊱

Oculta cualquier cosa. En cualquier archivo. A través de cualquier modalidad. Sin ser detectado.

👉 Sitio alojado: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Esta imagen contiene datos ocultos. ¿Puedes encontrarlos?</i></sub>
</p>

---

## ⊰ ¿Qué es ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ es un completo kit de herramientas de esteganografía de código abierto que oculta datos secretos dentro de imágenes, audio, documentos, paquetes de red y más, utilizando **más de 100 técnicas de codificación** en todos los formatos de archivo imaginables.

Funciona **100% en tu navegador** (sitio estático, sin servidor) o como una **CLI/TUI/WebUI en Python**. Ningún dato abandona tu máquina. Cada técnica que codifica también decodifica. Cada superficie de ataque es también una superficie de detección.

> *⊰•-•✧ Algunos secretos están ocultos a simple vista ✧•-•⊱*

---

## ⊰ ¿Por qué ST3GG? ⊱

| Característica | Otras herramientas | **ST3GG** |
|---------|-------------|-----------|
| Opciones de canal | Solo RGB | **15 preajustes** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profundidad de bits | 1 bit fijo | **1-8 bits por canal** (ajustable) |
| Estrategias de codificación | Secuencial | **4 estrategias** (secuencial, intercalada, dispersa, aleatoria) |
| Esteganografía anidada | - | **Hasta 11 capas de profundidad** (Modo Matryoshka) |
| Cifrado entre canales | - | **Novedoso salto entre canales** (SPECTER) |
| Supervivencia a compresión | - | **F5 sobrevive JPEG/redes sociales; DCT diseñado para resistencia a compresión** |
| Decodificación inteligente | - | **Autodetección de más de 120 configuraciones** |
| Cifrado | Básico/Ninguno | **AES-256-GCM + XOR** |
| Formatos de imagen | Solo PNG | **PNG, JPEG, WebP, GIF** |
| Tipos de archivo | Solo imágenes | **Imágenes, audio, texto, documentos, red, archivos, código** |
| Biblioteca de ejemplos | Ninguna | **Más de 100 archivos de ejemplo precodificados** |
| Basado en navegador | - | **100% JS del lado del cliente, sin servidor** |
| Agente IA | - | **Decodificación exhaustiva asistida por IA en todos los métodos** |

---

## ⊰ El panorama general: Ofensiva y Defensiva ⊱

ST3GG es un kit de herramientas de **doble uso** — construido para ambos lados del campo de batalla de la esteganografía.

### EQUIPO ROJO / Ofensiva — Simulaciones de envenenamiento

La exfiltración de datos no siempre parece exfiltración de datos. ST3GG permite a los equipos rojos e investigadores simular **cada vector conocido de contrabando de datos** para comprobar si las defensas realmente los detectan:

- **Más de 100 técnicas de codificación** en imágenes, audio, texto, documentos, paquetes de red, archivos y archivos de código
- **Generación de archivos políglotas** — archivos que son simultáneamente válidos como dos formatos (PNG+ZIP)
- **Canales encubiertos en protocolos de red** — datos ocultos en consultas DNS, cargas útiles ICMP, números de secuencia TCP, cabeceras HTTP
- **Esteganografía Unicode** — homoglifos invisibles, caracteres de ancho cero, selectores de variación, espacios en blanco confundibles
- **Codificación resistente a compresión** — el modo F5 opera directamente sobre coeficientes JPEG (probado para sobrevivir en redes sociales); el modo DCT está diseñado para resistencia a compresión
- **Anidamiento multicapa** — hasta 11 capas recursivas de esteganografía (Modo Matryoshka)
- **Modo Fantasma** — cifrado AES-256 + mezcla de bits + señuelos de ruido para máxima evasión

*Si tu DLP no puede detectarlo, necesitas saberlo antes de que lo haga el adversario.*

### EQUIPO AZUL / Defensa — Detección integral ALLSIGHT

El mismo kit que crea cargas útiles esteganográficas también las **detecta y decodifica**. El motor de análisis de ST3GG proporciona visibilidad de espectro completo en todas las superficies conocidas de contrabando de datos:

- **Más de 20 funciones de detección** — análisis chi-cuadrado, entropía de planos de bits, análisis de histograma, escaneo de firmas, detección de cabeceras STEG
- **Análisis exhaustivo asistido por IA** — el agente autónomo prueba cada método de decodificación para el tipo de archivo subido
- **Identificación de tipo de archivo** — detección de bytes mágicos para más de 20 formatos (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite, y más)
- **Detección de esteganografía Unicode** — caracteres de ancho cero, homoglifos, selectores de variación, marcas combinantes, espacios en blanco confundibles, patrones de emoji
- **Análisis de espacios en blanco** — codificación con espacios/tabulaciones finales, detección de variantes Unicode de espacio
- **Análisis forense de metadatos** — extracción de cadenas base64/hex, análisis EXIF, inspección de chunks PNG
- **Análisis de paquetes de red** — análisis de PCAP para indicadores de canales encubiertos
- **Más de 200 pruebas automatizadas** que verifican la precisión de detección con cero falsos negativos en técnicas conocidas

*Ve todo. No te pierdas nada. Eso es ALLSIGHT.*

> *⊰•-•✧ La mejor defensa comienza por entender la ofensiva ✧•-•⊱*

---

## ⊰ ¿Para quién es esto? ⊱

ST3GG no es solo un juguete. Diferentes comunidades usan herramientas de esteganografía por razones muy distintas — y muy reales.

### Evaluadores de penetración y equipos rojos
Simula la exfiltración de datos a través de canales esteganográficos durante los compromisos. Prueba si el DLP del endpoint, las reglas SIEM y la monitorización de red detectan el contrabando encubierto de datos a través de más de 100 vectores. Genera cargas útiles adversariales en todos los tipos de archivo para validar la cobertura de detección.

### Equipos azules y analistas de SOC
Usa ALLSIGHT para escanear archivos sospechosos en busca de cargas útiles ocultas. Ejecuta análisis exhaustivos contra cada método de codificación conocido. Construye reglas de detección a partir de la completa biblioteca de ejemplos. Entrena a los analistas sobre el aspecto de los artefactos esteganográficos en la naturaleza.
Descargar herramienta