
Kit de herramientas de esteganografía de imágenes todo en uno para CTFs y análisis forense
StegoLab es una suite de análisis de esteganografía de imágenes ligera y todo-en-uno, creada para CTFs, retos de ciberseguridad y análisis forense digital.
Automatiza el uso de herramientas populares como binwalk, steghide, stegseek, zsteg, exiftool y más, todo en una única interfaz interactiva.
🔍 Extracción de metadatos (EXIF, XMP, IPTC, ICC)
🧩 Detección de datos ocultos: extracción LSB, búsqueda de strings, zsteg
🛠 Integración automatizada de herramientas: binwalk, steghide, stegseek, exiftool, strings
🎨 Análisis visual: canales RGB, escala de grises, división de planos de bits
🔧 Reparación de imágenes: corrige cabeceras JPEG/PNG/GIF dañadas
⚡ Menú interactivo:
📦 Instalación
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Instala los requisitos de Python:
pip install -r requirements.txt
Instala las herramientas externas (Kali normalmente ya trae muchas preinstaladas, pero por si acaso):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ Uso
Ejecuta la herramienta Ejemplo:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
Menú interactivo
Cuando ejecutes la herramienta, verás:
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
Opción 1 → Ejecuta todos los análisis automáticamente.
Opción 2 → Te permite elegir (binwalk, stegseek, strings, zsteg, etc.).
Opción 3 → Prueba con steghide incluso sin contraseña (fuerza bruta rápida).
Opción 4 → Repara cabeceras dañadas y reintenta con las herramientas.
📂 Salida
Todos los resultados se guardan en la carpeta de salida que especifiques (-o results).
Ejemplos de salida:
Strings extraídos
Volcado de binwalk
Planos de bits LSB y canales de escala de grises
Metadatos (EXIF)
Archivos ocultos de steghide
🎯 Características
✅ Extrae metadatos (ExifTool) ✅ Ejecuta binwalk y extracción automática ✅ Soporta steghide (con/sin contraseña) ✅ Integra stegseek para fuerza bruta ✅ Extracción de strings ✅ Análisis con zsteg (comprobaciones LSB en PNG) ✅ Reparación de imágenes (corrige cabeceras) ✅ Análisis visual (escala de grises, planos de bits, canales de color) ✅ Menú interactivo fácil de usar
🖼️ Capturas de pantalla
Menú interactivo principal de StegoLab v3. Los usuarios pueden elegir ejecutar todas las herramientas a la vez, seleccionar herramientas de esteganografía específicas manualmente, probar ataques de steghide sin contraseña, reparar cabeceras de imágenes dañadas o simplemente salir.
Ejemplo de uso con un archivo de entrada (old_photo.jpg). Tras ejecutar StegoLab, se crea automáticamente un directorio results/ que contiene los artefactos extraídos y los resultados del análisis.
Estructura de salida de ejemplo de StegoLab. Los resultados están organizados en carpetas separadas (binwalk, strings, exiftool, stegseek, etc.) para facilitar la navegación, junto con un informe de resumen para obtener una visión rápida.
StegoLab v3 - interactive menu Choose an option:
⚠️ Aviso legal
Esta herramienta está hecha únicamente para competiciones CTF, investigación y fines educativos. No la utilices para actividades no autorizadas o maliciosas.
🤝 Contribuciones
¡Las PR y las sugerencias son bienvenidas! Abre un issue si encuentras errores o quieres nuevas funciones.
📜 Licencia
Licencia MIT – libre de usar, modificar y compartir.
⭐ Si te gusta este proyecto, dale una estrella en GitHub – ¡me motiva a añadir más funciones!