Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
stegcloak — Cachez des secrets avec des caractères invisibles dans du texte brut de manière sécurisée en utilisant des mots de passe 🧙🏻‍♂️⭐ | Kitploit
Outils/GitHubGitHub/kurolabs/stegcloak
Outils de Chiffrement/DéchiffrementExfiltration de DonnéesStéganographieCryptographieProtection de la Vie Privée
GitHubkurolabs/stegcloak

stegcloak

Cachez des secrets avec des caractères invisibles dans du texte brut de manière sécurisée en utilisant des mots de passe 🧙🏻‍♂️⭐

Voir le dépôt
3.9k2446il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web


StegCloak

StegCloak

La Cape d'Invisibilité pour vos textes

StegCloak est un module de stéganographie en JavaScript pur conçu dans un style de programmation fonctionnelle, pour cacher des secrets dans du texte en compressant et en chiffrant le secret avant de le masquer avec des caractères Unicode invisibles spéciaux. Il peut être utilisé pour marquer en toute sécurité des chaînes de caractères, des scripts invisibles sur des pages web, des textes sur les réseaux sociaux ou pour toute autre communication secrète. Complètement invisible ! Découvrez comment cela fonctionne en profondeur dans cet article Medium ou regardez notre démo pour comprendre ce qu'il fait.

JavaScript Standard Style

Fonctionnalités

  • Protégez votre secret invisible avec des mots de passe et l'intégrité HMAC
  • Sécurisé cryptographiquement en chiffrant le secret invisible avec AES-256-CTR.
  • Utilise 6 caractères invisibles parmi les caractères Unicode qui fonctionnent partout sur le web – Tweets, Gmail, WhatsApp, Telegram, Instagram, Facebook, et bien d'autres !
  • Compression maximale pour réduire la charge utile (LZ, Huffman).
  • Complètement invisible, utilise des caractères de largeur nulle au lieu d'espaces ou de tabulations.
  • Super rapide ! Cache la page source Wikipédia de la stéganographie (800 lignes et 205362 caractères) dans un texte de couverture de 3 mots en moins d'une seconde.
  • Cacher des fichiers dans des chaînes peut être réalisé en téléchargeant le fichier dans le cloud et en stegcloakant le lien dans la chaîne.
  • Écrit en style purement fonctionnel.
  • Utilisation – Disponible en tant que module API, CLI et aussi une interface Web (optimisée avec les web workers).

Démo StegCloak

Installation

Avec npm,

root@kitploit:~
$ npm install -g stegcloak

Avec npm (pour l'utiliser localement dans votre programme),

root@kitploit:~
$ npm install stegcloak

Comment ça marche

Utilisation en CLI

Cacher

root@kitploit:~
$ stegcloak hide

Options :

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      Extraire le texte de couverture d'un fichier
  -fs, --fsecret <file>     Extraire le texte secret d'un fichier
  -n, --nocrypt             Si vous n'avez pas besoin de chiffrement (défaut : false)
  -i, --integrity           Si une sécurité supplémentaire contre la falsification est nécessaire (défaut : false)
  -o, --output <output>     Diriger les résultats vers un fichier de sortie
  -c, --config <file>       Fichier de configuration
  -h, --help                Afficher l'aide de la commande

Révéler

root@kitploit:~
$ stegcloak reveal       

Options :

root@kitploit:~
  reveal [message]

  -f, --file <file>       Extraire le message d'un fichier
  -cp, --clip             Copier le message directement depuis le presse-papiers
  -o, --output <output>   Diriger le secret vers un fichier de sortie
  -c, --config <file>     Fichier de configuration
  -h, --help              Afficher l'aide de la commande

Support supplémentaire

  • La variable d'environnement STEGCLOAK_PASSWORD, si définie, sera utilisée par défaut comme mot de passe.

  • Prise en charge d'un fichier de configuration pour configurer la CLI de StegCloak et éviter les invites. Lisez la documentation du fichier de configuration ici.

Utilisation de l'API

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Initialise avec chiffrement true et hmac false pour cacher

// Ces arguments sont utilisés uniquement pendant le masquage

// Peuvent être changés ultérieurement en commutant les drapeaux booléens stegcloak.encrypt et stegcloak.integrity

Qu'est-ce que HMAC et en ai-je besoin ?

HMAC est une étape de sécurité supplémentaire par empreinte digitale pour empêcher la falsification des textes et pour vérifier que le message reçu a bien été envoyé par l'expéditeur prévu. Si les données sont transmises via WhatsApp, Messenger ou toute autre plateforme de réseau social, cela est déjà pris en charge ! Cependant, si vous utilisez StegCloak dans votre programme pour transmettre et récupérer en toute sécurité, cette option peut être activée et StegCloak s'en occupe.

Cacher

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");

// Uses stegcloak.encrypt and stegcloak.integrity booleans for obfuscation

console.log(magic);  // The WiFi's not working here!

Révéler

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// Automatically detects if encryption or integrity checks were done during hide and acts accordingly

console.log(secret); // Voldemort is back

Cet article incroyable de Francesco Soncina montre comment vous pouvez utiliser l'API StegCloak pour marquer n'importe quel texte sur votre site web.

Important

StegCloak ne résout pas le problème d'Alice-Bob-Warden, il est puissant uniquement lorsque les gens ne le recherchent pas et il vous aide à y parvenir très bien, grâce à ses propriétés d'invisibilité sur le web ! Il peut être utilisé en toute sécurité pour le marquage sur les forums, les tweets invisibles, les réseaux sociaux, etc. Veuillez ne pas l'utiliser lorsque vous savez qu'il y a quelqu'un qui renifle activement vos données – en regardant les caractères Unicode via un outil d'analyse de données. Dans ce cas, même si le secret codé ne peut pas être déchiffré, le fait demeure que le Gardien (intermédiaire) sait qu'une communication secrète a eu lieu, car il aurait remarqué une quantité inhabituelle de caractères invisibles spéciaux.

Contribuer

Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

Licence

MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

Remerciements

Le logo StegCloak a été conçu par Smashicons.

Télécharger l’outil