
Boîte à outils tout-en-un de stéganographie d'images pour CTF et forensique
StegoLab est une suite d'analyse de stéganographie d'images légère et tout-en-un, conçue pour les CTF, les défis de cybersécurité et la criminalistique numérique.
Elle automatise l'utilisation d'outils populaires comme binwalk, steghide, stegseek, zsteg, exiftool, et plus encore — le tout dans une interface interactive unique.
🔍 Extraction de métadonnées (EXIF, XMP, IPTC, ICC)
🧩 Détection de données cachées : extraction LSB, recherche de chaînes, zsteg
🛠 Intégration automatisée d'outils : binwalk, steghide, stegseek, exiftool, strings
🎨 Analyse visuelle : canaux RGB, niveaux de gris, découpage en plans de bits
🔧 Réparation d'images : correction des en-têtes JPEG/PNG/GIF corrompus
⚡ Menu interactif :
📦 Installation
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Installez les prérequis Python :
pip install -r requirements.txt
Installez les outils externes (Kali en a généralement beaucoup de préinstallés, mais juste au cas où) :
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ Utilisation
Lancez l'outil Exemple :
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
Menu interactif
Lorsque vous lancez l'outil, vous verrez :
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
Option 1 → Exécute automatiquement toutes les analyses.
Option 2 → Vous permet de choisir (binwalk, stegseek, strings, zsteg, etc.).
Option 3 → Essaie steghide même sans mot de passe (brute-force rapide).
Option 4 → Répare les en-têtes corrompus et réessaie les outils.
📂 Sortie
Tous les résultats sont enregistrés dans le dossier de sortie que vous spécifiez (-o results).
Exemples de sorties :
Chaînes extraites
Dump binwalk
Plans de bits LSB et canaux en niveaux de gris
Métadonnées (EXIF)
Fichiers cachés steghide
🎯 Caractéristiques
✅ Extrait les métadonnées (ExifTool) ✅ Exécute binwalk et l'extraction automatique ✅ Prend en charge steghide (avec/sans mot de passe) ✅ Intègre stegseek pour le brute-force ✅ Extraction de chaînes ✅ Analyse zsteg (vérifications LSB PNG) ✅ Réparation d'images (correction des en-têtes) ✅ Analyse visuelle (niveaux de gris, plans de bits, canaux de couleur) ✅ Menu interactif convivial
🖼️ Captures d'écran
Menu interactif principal de StegoLab v3. Les utilisateurs peuvent choisir d'exécuter tous les outils à la fois, de sélectionner des outils de stéganographie spécifiques manuellement, de tenter des attaques steghide sans mot de passe, de réparer les en-têtes d'images cassés, ou simplement de quitter.
Exemple de fonctionnement avec un fichier d'entrée (old_photo.jpg). Après l'exécution de StegoLab, un répertoire results/ est automatiquement créé, contenant les artefacts extraits et les résultats d'analyse.
Exemple de structure de sortie de StegoLab. Les résultats sont organisés proprement dans des dossiers séparés (binwalk, strings, exiftool, stegseek, etc.) pour une navigation facile, avec un rapport récapitulatif pour des informations rapides.
StegoLab v3 - interactive menu Choose an option:
⚠️ Avertissement
Cet outil est conçu uniquement pour les compétitions CTF, la recherche et à des fins éducatives. Ne l'utilisez pas pour des activités non autorisées ou malveillantes.
🤝 Contribution
Les PR et suggestions sont les bienvenues ! Ouvrez une issue si vous trouvez des bugs ou si vous souhaitez de nouvelles fonctionnalités.
📜 Licence
Licence MIT – libre d'utilisation, de modification et de partage.
⭐ Si vous aimez ce projet, laissez-lui une étoile sur GitHub – cela me motive à ajouter plus de fonctionnalités !