
Plataforma automatizada de estegoanálisis que detecta datos ocultos en imágenes mediante 16 analizadores paralelos, visualización de capas de bits y una wiki integrada para investigaciones CTF y forenses.
Pruébalo ahora: https://www.aperisolve.com
Apoya a Aperi'Solve:
Aperi'Solve es una plataforma web de esteganálisis de código abierto que realiza análisis automatizados sobre imágenes para detectar y extraer datos ocultos mediante herramientas y técnicas de esteganografía comunes.
/wiki): un manual de
esteganografía estilo HackTricks — una metodología de triaje, una chuleta de árbol de decisión,
páginas de técnicas por medio (imagen, audio, texto, archivos) y una guía por
analizador, todo escrito en Markdown.Añadir un analizador es un único archivo: subclase SubprocessAnalyzer, define algunos
atributos de clase (name, has_archive, needs_password, deep_only,
display_order) e instala la herramienta en el Dockerfile. La lista de
ejecución del trabajador, la lista blanca de descargas y el orden en el frontend se derivan
automáticamente. Consulta docs/adding-analyzer.md.
Por si quieres alojar tu propia versión de https://www.aperisolve.com/.
Requisito: Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Luego visita la url: http://localhost:5000/
Los anuncios y la analítica están desactivados por defecto; cada integración
(CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) es
opt-in mediante variables de entorno documentadas en .env.example.
La aplicación nunca inyecta marcado publicitario por sí misma: CUSTOM_EXTERNAL_SCRIPT carga el
script de AdSense y la colocación se deja a los anuncios automáticos.
La pila se ejecuta como servicios de Docker Compose:
Esta separación mantiene aisladas las herramientas pesadas (binwalk, foremost, zsteg, etc.) y evita bloquear el trabajador web. Los envíos idénticos se deduplican mediante un hash de contenido, y las imágenes derivadas se cachean con cabeceras HTTP inmutables de larga duración, por lo que el tráfico repetido es barato.
uv sync --extra dev
uv run pytest -q # pruebas unitarias (no se necesitan servicios)
# pruebas end-to-end de analizadores a través de la aplicación en ejecución:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
Consulta Issues.
Consulta CONTRIBUTING.md.
[!WARNING] Si descubres un problema de seguridad, repórtalo de forma privada al propietario del repositorio en lugar de abrir un issue público.
Gracias a los donantes:
Gracias a los contribuyentes:
Gracias a la comunidad de código abierto: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr//es/