Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
StegoForge — El kit definitivo de esteganografía y análisis forense digital. Oculta y extrae datos a través de imágenes, audio, video, documentos y paquetes de red, o ejecuta 11 motores de detección avanzados para descubrir cargas ocultas. | Kitploit
Herramientas/GitHubGitHub/nour833/stegoforge
Herramientas de Cifrado/DescifradoForensia de MemoriaForensia de RedExfiltración de DatosAnálisis ForenseEsteganografíaForensia DigitalCriptografíaCTFAprendizaje AutomáticoAprendizaje y Educación
57580hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
nour833/stegoforge

StegoForge

El kit definitivo de esteganografía y análisis forense digital. Oculta y extrae datos a través de imágenes, audio, video, documentos y paquetes de red, o ejecuta 11 motores de detección avanzados para descubrir cargas ocultas.

Ver Repositorio
Panel de StegoForge

🛡️ StegoForge

La combinación definitiva de esteganografía, forense digital y comunicaciones encubiertas.

Python License Platform GitHub Stars GitHub Downloads CTF


⚡ Inicio Rápido (Ejecutables Autónomos)

StegoForge es un framework Python complejo, pero no deberías tener que lidiar con entornos rotos cuando haces forense activo. Hemos compilado ejecutables nativos sin dependencias que resuelven automáticamente sus propios requisitos de IA y multimedia.

Dirígete a la Página de Lanzamientos y descarga el binario para tu SO.

  • Sin necesidad de pip install.
  • Sin configuraciones de PATH.
  • Solo ejecútalo.

🚀 Inicio Rápido en 30 Segundos

root@kitploit:~
# 1. Hide a file inside an image (AES-256-GCM encrypted, auto-method)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"

# 2. Retrieve the hidden file
stegoforge decode -f photo_stego.png -k "my-pass"

# 3. CTF one-click forensic dump on any suspicious file
stegoforge ctf -f suspicious.mp3

# 4. Compare original vs stego — pixel heatmap
stegoforge diff -c photo.png -s photo_stego.png

# 5. Batch embed a secret into every carrier in a folder
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"

# 6. Check capacity and stealth score of a carrier
stegoforge capacity -c photo.png --depth 2

# 7. Simulate Twitter recompression and test payload survives
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival

# 8. Launch the local web UI (no data ever leaves your machine)
stegoforge web

# Install tab-completion (bash)
eval "$(stegoforge completion bash)"

# Use env var to avoid key in shell history
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png   # key read from env

🧠 ¿Qué es StegoForge?

El concepto en lenguaje sencillo: La esteganografía es el arte de ocultar secretos a simple vista. StegoForge toma tu mensaje secreto o archivo y lo entrelaza matemáticamente en los píxeles de una foto normal, las ondas sonoras de una canción o los fotogramas de un video. Para el resto del mundo, solo parece un meme normal o una pista MP3. Para ti, es una bóveda invisible.

StegoForge es un kit de herramientas de esteganografía modular de grado empresarial diseñado para el ciclo de vida completo de datos encubiertos: desde incrustar cargas útiles en imágenes, audio, video y protocolos de red activos, hasta implementar esteganálisis de aprendizaje automático para extraer por la fuerza anomalías de archivos portadores sospechosos.

Construido para investigadores de seguridad, jugadores de CTF y profesionales del forense digital, no intenta ser una sola cosa. Ejecuta todo el espectro forense de manera fluida.

root@kitploit:~
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Payload encrypted with AES-256-GCM
[+] Embedded 2048 bits across RGB channels (1-bit depth)
[+] Output: cover_stego.png
[+] Statistical profile: indistinguishable from baseline (chi² = 0.021)

$ stegoforge ctf --file suspicious.mp3
[*] Running all detectors on suspicious.mp3 ...
[⏭] Chi-square LSB anomaly      SKIPPED
[⏭] RS analysis                 SKIPPED 
[!] Blind extractor found payload at: audio-lsb, depth=1, AES encrypted blob
[+] Extracted 412 bytes → saved to extracted_payload.bin

Resumen de Funcionalidades

root@kitploit:~
stegoforge/
├── Image Carriers          PNG · JPEG · BMP · GIF · WebP
│   ├── LSB / Adaptive LSB  1–4 bit depth + WOW-style content-aware cost ordering
│   ├── DCT + JND-safe cap  JPEG frequency-domain embedding + Watson-style perceptual budget
│   ├── Fingerprint LSB     PRNU-aware embedding mode
│   └── Alpha / Palette     Transparency and indexed-color channels
│
├── Video Carriers          MP4 · WebM
│   ├── Video DCT           Keyframe embedding with block-cost ranking
│   └── Video Motion        Temporal+texture masked block embedding (MP4)
│
├── Audio Carriers          WAV · FLAC · MP3 · OGG
│   ├── Sample LSB          Psychoacoustic-style cost-ordered PCM LSB
│   ├── Phase coding        Segment-phase encoding
│   └── Spectrogram art     Visual payloads in spectrum domain
│
├── Document Carriers       TXT · PDF · DOCX · XLSX
│   ├── Unicode whitespace  Adaptive insertion-point ranking (ZWSP/ZWNJ/ZWJ)
│   ├── Linguistic mode     Key-aware synonym-channel text steganography
│   ├── PDF streams         Object/stream/metadata injection
│   └── Office XML          Custom XML parts and streams
│
├── Binary Carriers         ELF · PE/EXE/DLL (CLI)
│   ├── ELF slack/notes     2-bit masked region-cost embedding
│   └── PE slack/overlay    2-bit masked region-cost embedding
│
├── Network Covert Channels (CLI)
│   ├── TCP field channels  ip_id, tcp_seq, ttl
│   └── Timing channel      Inter-packet delay encoding
│
├── Crypto + Survivability
│   ├── AES-256-GCM + Argon2
│   ├── Decoy mode          Dual-payload plausible deniability
│   ├── Wet-paper wrapping  Reed-Solomon resilience wrapper
│   └── Platform profiles   Social-media-aware method selection/simulation
│
└── Interfaces
  ├── CLI                 Hybrid-first grouped method selection + full command mode
  ├── Web UI (Flask)      Grouped method pills, hybrid badges, local SSE streaming
  └── CTF mode            One command, all relevant detectors, ranked report

💻 Instalación para Desarrolladores

Si deseas construir StegoForge desde el código fuente o utilizar las APIs de Python de forma nativa:

root@kitploit:~
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .

Inicia la Aplicación Web Glassmorphism al instante:

root@kitploit:~
stegoforge web  # Automatically deploys at http://localhost:5000

Nota sobre la Arquitectura ML: StegoForge implementa esteganálisis verdadero de Aprendizaje Automático. La primera vez que arranques el motor, se comunicará silenciosamente con HuggingFace para descargar los pesos de la CNN ONNX directamente en tu caché ~/.stegoforge/models.


🎨 Menú Interactivo (Recomendado para Principiantes)

¿No quieres memorizar comandos del terminal? ¡Simplemente ejecuta la herramienta por sí sola para acceder al CLI interactivo!

root@kitploit:~
stegoforge

El menú presenta una secuencia de inicio cinematográfica, selección de métodos agrupados y transiciones guiadas entre Codificación, Decodificación y Forense.

Consejos para Automatización:

  • STEGOFORGE_FAST_UI=1 stegoforge omite las animaciones para arranques rápidos sin demora.
  • STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge ajusta el ritmo de la visualización.

💻 Interfaz de Línea de Comandos Avanzada

Si prefieres el rendimiento puro del terminal, el CLI soporta enrutamiento hiper-específico para todos los módulos.

🥷 1. Codificación de Carga Útil

root@kitploit:~
# Basic LSB into PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"

# Stealth JPEG DCT with custom bit depth
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct

# Spectrogram Art — Hide a visual image inside playable audio
stegoforge encode -c music.wav -p logo.png --method spectrogram

# Decoy mode — Generates two keys, hiding two payloads in one file for plausible deniability
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
                  --decoy decoy_message.txt --decoy-key "duresskey"

🔓 2. Decodificación de Carga Útil

root@kitploit:~
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase

🕵️ 3. Forense Ciego y Modo CTF (Conocimiento Cero)

root@kitploit:~
# Run the complete heuristic gauntlet natively (Highly Recommended)
stegoforge ctf -f suspicious.png

# Targeted ML / Statistical Detection
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png

🛰️ 4. Protocolos Encubiertos (Puntos Muertos)

root@kitploit:~
# Embed a payload and securely POST it as a disguised HTTP packet
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"

# Monitor a remote image URL for an incoming payload change
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20

🔬 Resumen de Métodos de Detección

Haz clic para expandir la lista completa de Capacidades Forenses

📂 Arquitectura del Sistema

Haz clic para explorar el Árbol de Módulos de StegoForge
root@kitploit:~
stegoforge/
├── core/
│   ├── image/          # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│   ├── audio/          # PCM LSB, Phase-Coding, Spectrogram visual embedding
│   ├── video/          # Keyframe block-cost, motion temporal masks
│   ├── document/       # PDF Streams, Office XML, Unicode Zero-Width
│   ├── network/        # Timing channels, TCP field covert channels
│   ├── crypto/         # AES-256-GCM, Decoy Deniability, Argon2 KDF
│   └── binary/         # ELF / PE Slack space embedding
├── detect/             # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/           # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/                # High-performance Flask dashboard & Server-Sent Events

🚀 Matriz de Capacidades Soportadas

Objetivos de supervivencia social actualmente soportados mediante encapsulado Reed-Solomon: twitter, instagram, telegram, discord, whatsapp, signal.


⚖️ Aviso Legal y Contribuciones

Aviso Estrictamente Educativo: StegoForge fue diseñado estrictamente para investigación forense digital, competiciones Capture The Flag (CTF) y pruebas de seguridad ofensiva legales. Ocultar contenido ilegal, orquestar exfiltración de datos no autorizada o intentar evadir la vigilancia legal es universalmente ilegal. El autor no asume ninguna responsabilidad por el mal uso de esta tecnología.

Contribuciones: Las solicitudes de extracción son bienvenidas. Por favor, asegúrate de que los nuevos métodos de codificación implementen la interfaz BaseEncoder y tengan una cobertura robusta de PyTest.

Creado por Nour833. Programado para la comunidad.
Si encuentras StegoForge útil, educativo o simplemente genial, ¡considera dejar una ⭐!

Reportar un Error • Solicitar una Funcionalidad
Descargar herramienta
MétodoArchivo ObjetivoLo que detecta automáticamente
Chi-squareImágenesAnomalías en la distribución de frecuencias LSB
RS AnalysisImágenesEstimación de capacidad de carga útil sin clave
ML SteganalysisImágenesProbabilidad de estego aprendida de modelos CNN ONNX de HuggingFace
FingerprintImágenesInconsistencia PRNU + mapas de calor de manipulación en el navegador
Video anomalyMP4/WebMAnomalías en la distribución DCT de fotogramas clave
Audio anomalyWAV/FLAC/MP3Irregularidades estadísticas y en planos de bits de muestras
PDF anomalyPDF/EmbeddedFile, JS sospechoso o entropía en la cola
Blind extractorMultimediaPrueba automática de patrones de bits comunes y cabeceras mágicas AES
Formato de PortadorMétodo de InyecciónEstado de ExtracciónDetección Forense Ciega
PNG✅ LSB, Alpha, Palette✅ Soportado✅ Soportado
JPEG✅ DCT✅ Soportado✅ Soportado
MP4✅ Video DCT, Motion✅ Soportado✅ Soportado
WAV / MP3✅ Sample, Phase, Spectro✅ Soportado✅ Soportado
PDF✅ Object/Stream✅ Soportado✅ Soportado
Office XML✅ XML Streams✅ Soportado✅ Soportado
ELF / PE✅ Slack Space / Header✅ Soportado✅ Soportado