
Suite de stéganographie tout-en-un
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
Cachez n'importe quoi. Dans n'importe quel fichier. Sur tous les supports. Indétectable.
👉 Site hébergé : ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="Bannière ST3GG" width="600">
<br><sub><i>Cette image contient des données cachées. Pouvez-vous les trouver ?</i></sub>
</p>
---
## ⊰ Qu'est-ce que ST3GG ? ⊱
[STE.GG](https://ste.gg) est une boîte à outils de stéganographie open-source riche en fonctionnalités qui cache des données secrètes dans des images, de l'audio, des documents, des paquets réseau, et plus encore — en utilisant **plus de 100 techniques de codage** dans tous les formats de fichiers imaginables.
Il fonctionne **100 % dans votre navigateur** (site statique, pas de serveur) ou en tant que **CLI/TUI/WebUI Python**. Aucune donnée ne quitte jamais votre machine. Chaque technique qui code décode également. Chaque surface d'attaque est aussi une surface de détection.
> *⊰•-•✧ Certains secrets sont cachés à la vue de tous ✧•-•⊱*
---
## ⊰ Pourquoi ST3GG ? ⊱
| Fonctionnalité | Autres outils | **ST3GG** |
|---------|-------------|-----------|
| Options de canal | RGB uniquement | **15 préréglages** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profondeur de bits | 1 bit fixe | **1-8 bits par canal** (ajustable) |
| Stratégies de codage | Séquentiel | **4 stratégies** (séquentielle, entrelacée, dispersée, aléatoire) |
| Stéganographie imbriquée | - | **Jusqu'à 11 couches de profondeur** (mode Matriochka) |
| Chiffrement de canal | - | **Saut inter-canaux innovant** (SPECTER) |
| Résistance à la compression | - | **F5 survit au JPEG/réseaux sociaux ; DCT conçu pour la résistance à la compression** |
| Décodage intelligent | - | **Détection automatique de 120+ configurations** |
| Chiffrement | Basique/Aucun | **AES-256-GCM + XOR** |
| Formats d'image | PNG uniquement | **PNG, JPEG, WebP, GIF** |
| Types de fichiers | Images uniquement | **Images, audio, texte, docs, réseau, archives, code** |
| Bibliothèque d'exemples | Aucune | **100+ fichiers exemples pré-codés** |
| Basé navigateur | - | **100 % côté client JS, pas de serveur** |
| Agent IA | - | **Décodage exhaustif alimenté par l'IA sur toutes les méthodes** |
---
## ⊰ La Grande Image : Attaque et Défense ⊱
ST3GG est une boîte à outils à **double usage** — conçue pour les deux côtés du champ de bataille de la stéganographie.
### RED TEAM / Attaque — Simulations d'empoisonnement
L'exfiltration de données ne ressemble pas toujours à une exfiltration de données. ST3GG permet aux red teams et aux chercheurs de simuler **tous les vecteurs de contrebande de données connus** pour tester si les défenses les attrapent réellement :
- **Plus de 100 techniques de codage** dans les images, l'audio, le texte, les documents, les paquets réseau, les archives et les fichiers de code
- **Génération de fichiers polyglottes** — fichiers valides simultanément comme deux formats (PNG+ZIP)
- **Canaux cachés de protocole réseau** — données cachées dans les requêtes DNS, les charges utiles ICMP, les numéros de séquence TCP, les en-têtes HTTP
- **Stéganographie Unicode** — homoglyphes invisibles, caractères de largeur nulle, sélecteurs de variante, espaces confondants
- **Codage résistant à la compression** — le mode F5 opère directement sur les coefficients JPEG (prouvé pour survivre aux réseaux sociaux) ; le mode DCT conçu pour la résistance à la compression
- **Emboîtement multicouche** — jusqu'à 11 couches récursives de stéganographie (mode Matriochka)
- **Mode Fantôme** — chiffrement AES-256 + brouillage de bits + leurres de bruit pour une évasion maximale
*Si votre DLP ne peut pas l'attraper, vous devez le savoir avant que l'adversaire ne le fasse.*
### BLUE TEAM / Défense — Détection Complète ALLSIGHT
La même boîte à outils qui crée des charges utiles stéganographiques les **détecte et les décode** également. Le moteur d'analyse de ST3GG offre une visibilité complète sur toutes les surfaces connues de contrebande de données :
- **Plus de 20 fonctions de détection** — analyse du chi-carré, entropie des plans de bits, analyse d'histogramme, analyse de signature, détection d'en-tête STEG
- **Analyse exhaustive alimentée par l'IA** — agent autonome teste chaque méthode de décodage pour le type de fichier téléchargé
- **Identification du type de fichier** — détection des octets magiques pour plus de 20 formats (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite, et plus)
- **Détection de stéganographie Unicode** — caractères de largeur nulle, homoglyphes, sélecteurs de variante, marques de combinaison, espaces confondants, motifs d'emoji
- **Analyse des espaces** — codage espace/tabulation en fin de ligne, détection de variantes d'espace Unicode
- **Forensic des métadonnées** — extraction de chaînes base64/hex, analyse EXIF, inspection des morceaux PNG
- **Analyse de paquets réseau** — analyse PCAP pour les indicateurs de canaux cachés
- **Plus de 200 tests automatisés** vérifiant la précision de la détection avec zéro faux négatif sur les techniques connues
*Tout voir. Ne rien manquer. C'est ALLSIGHT.*
> *⊰•-•✧ La meilleure défense commence par comprendre l'attaque ✧•-•⊱*
---
## ⊰ À qui s'adresse cet outil ? ⊱
ST3GG n'est pas qu'un jouet. Différentes communautés utilisent des outils de stéganographie pour des raisons très différentes — et très réelles.
### Testeurs de pénétration et Red Teams
Simulez l'exfiltration de données via des canaux stéganographiques lors d'engagements. Testez si la DLP des endpoints, les règles SIEM et la surveillance réseau attrapent la contrebande de données cachée à travers plus de 100 vecteurs. Générez des charges utiles adverses sur tous les types de fichiers pour valider la couverture de détection.