Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
stego-toolkit — Collection d'outils de stéganographie - aide pour les défis CTF | Kitploit
Outils/GitHubGitHub/dominicbreuker/stego-toolkit
Analyse ForensiqueStéganographieCTFApprentissage et ÉducationLabs et Pratique
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Collection d'outils de stéganographie - aide pour les défis CTF

Voir le dépôt
2.7k34021il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Boîte à outils de stéganographie

Ce projet est une image Docker utile pour résoudre des défis de stéganographie comme ceux que vous pouvez trouver sur des plateformes CTF telles que hackthebox.eu. L'image est livrée avec de nombreux outils populaires (voir la liste ci-dessous) et plusieurs scripts de dépistage que vous pouvez utiliser pour vérifier des choses simples (par exemple, exécutez check_jpg.sh image.jpg pour obtenir un rapport pour un fichier JPG).

Statut de construction Docker

Hack The Box

Utilisation

Commencez par vous assurer que Docker est installé (comment faire). Ensuite, vous pouvez utiliser les scripts shell bin/build.sh et bin/run.sh de ce dépôt pour construire l'image et exécuter le conteneur. Vous serez placé dans un shell bash à l'intérieur du conteneur. Le dossier data sera monté, dans lequel vous pourrez placer les fichiers à analyser.

Si vous n'utilisez pas les scripts, suivez ces étapes :

  1. Construisez l'image (docker build -t <nom_image> .) ou tirez-la depuis Docker Hub (docker pull dominicbreuker/stego-toolkit)
  2. Démarrez un conteneur avec vos fichiers montés dans le dossier /data (docker run -it <nom_image> -v /dossier/local/avec/data:/data /bin/bash)
  3. Utilisez les outils en ligne de commande et les scripts de dépistage sur vos fichiers : par exemple, exécutez check_jpg.sh image.jpg pour créer un rapport rapide, ou brute_jpg.sh image.jpg wordlist.txt pour tenter d'extraire des données cachées avec divers outils et mots de passe
  4. Si vous souhaitez exécuter des outils graphiques, utilisez l'une de ces deux méthodes :
    • Exécutez start_ssh.sh et connectez-vous à votre conteneur avec redirection X11
    • Exécutez start_vnc.sh et connectez-vous au bureau du conteneur via votre navigateur

Consultez les sections suivantes pour plus d'informations :

  • Quels outils sont installés ? Allez ici
  • Quels scripts puis-je exécuter pour analyser rapidement des fichiers automatiquement ou les attaquer par force brute ? Allez ici
  • Comment puis-je jouer avec différents exemples de stéganographie pour voir si je peux les casser ? Allez ici
  • Comment exécuter des outils graphiques dans le conteneur ? Allez ici

Démo

Commencez avec docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Vous serez placé dans un shell du conteneur dans le répertoire de travail /data. Votre dossier hôte $(pwd)/data sera monté et les images à l'intérieur seront accessibles.

démo animée gif

Outils

De nombreux outils Linux et Windows sont installés. Les outils Windows sont supportés via Wine. Certains outils peuvent être utilisés en ligne de commande tandis que d'autres nécessitent une interface graphique !

Outils en ligne de commande

Ces outils peuvent être utilisés en ligne de commande. Il vous suffit de démarrer un conteneur et de monter les fichiers de stéganographie que vous souhaitez vérifier.

Outils généraux de dépistage

Outils à exécuter au début. Ils vous permettent d'avoir une idée générale de ce à quoi vous avez affaire.

OutilDescriptionComment l'utiliser
fileVérifier de quel type de fichier il s'agitfile stego.jpg
exiftoolVérifier les métadonnées des fichiers multimédiaexiftool stego.jpg
binwalkVérifier si d'autres fichiers sont intégrés/ajoutésbinwalk stego.jpg
stringsVérifier s'il y a des caractères lisibles intéressants dans le fichierstrings stego.jpg
foremostExtraire les fichiers intégrés/ajoutésforemost stego.jpg
pngcheckObtenir des détails sur un fichier PNG (ou découvrir s'il s'agit en fait d'autre chose)pngcheck stego.png
identifyOutil GraphicMagick pour vérifier de quel type d'image il s'agit. Vérifie également si l'image est corrompue.identify -verbose stego.jpg
ffmpegffmpeg peut être utilisé pour vérifier l'intégrité des fichiers audio et lui faire rapporter des informations et des erreursffmpeg -v info -i stego.mp3 -f null - pour remcoder le fichier et jeter le résultat

Outils de détection de stéganographie

Outils conçus pour détecter la stéganographie dans les fichiers. Effectuent principalement des tests statistiques. Ils ne révéleront des messages cachés que dans des cas simples. Cependant, ils peuvent fournir des indices sur ce qu'il faut chercher s'ils trouvent des irrégularités intéressantes.

OutilTypes de fichiersDescriptionComment l'utiliser
stegoVeritasImages (JPG, PNG, GIF, TIFF, BMP)Une grande variété de vérifications simples et avancées. Consultez stegoveritas.py -h. Vérifie les métadonnées, crée de nombreuses images transformées et les enregistre dans un répertoire, attaque par force brute LSB, ...stegoveritas.py stego.jpg pour exécuter toutes les vérifications
zstegImages (PNG, BMP)Détecte diverses stéganographies LSB, ainsi que openstego et l'outil Camouflagezsteg -a stego.jpg pour exécuter toutes les vérifications
stegdetectImages (JPG)Effectue des tests statistiques pour déterminer si un outil de stégo a été utilisé (jsteg, outguess, jphide, ...). Consultez man stegdetect pour plus de détails.stegdetect stego.jpg
stegbreakImages (JPG)Craqueur par force brute pour les images JPG. Prétend pouvoir casser outguess, jphide et jsteg.stegbreak -t o -f wordlist.txt stego.jpg, utilisez -t o pour outguess, -t p pour jphide ou -t j pour jsteg

Outils de stéganographie proprement dits

Outils que vous pouvez utiliser pour cacher des messages et les révéler ensuite. Certains chiffrent les messages avant de les cacher. S'ils le font, ils nécessitent un mot de passe. Si vous avez une idée du type d'outil utilisé ou du mot de passe possible, essayez ces outils. Certains outils sont supportés par les scripts de force brute disponibles dans cette image Docker.

Télécharger l’outil