Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
stego-toolkit — Collezione di strumenti di steganografia - aiuta con le sfide CTF | Kitploit
Strumenti/GitHubGitHub/dominicbreuker/stego-toolkit
Informatica ForenseSteganografiaCTFApprendimento e FormazioneLab e Pratica
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Collezione di strumenti di steganografia - aiuta con le sfide CTF

Vedi Repository
2.7k340246 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kit di Strumenti per la Steganografia

Questo progetto è un'immagine Docker utile per risolvere sfide di Steganografia come quelle che puoi trovare su piattaforme CTF come hackthebox.eu. L'immagine viene fornita pre-installata con molti strumenti popolari (vedi elenco sotto) e diversi script di screening che puoi usare per controllare cose semplici (ad esempio, esegui check_jpg.sh image.jpg per ottenere un report per un file JPG).

Docker build status

Hack The Box

Utilizzo

Prima assicurati di avere Docker installato (come). Poi puoi usare gli script shell bin/build.sh e bin/run.sh in questo repository per costruire l'immagine ed eseguire il contenitore. Verrai portato in una shell bash all'interno del contenitore. Avrà la cartella data montata, nella quale puoi mettere i file da analizzare.

Se non usi gli script, segui questi passaggi:

  1. Costruisci l'immagine (docker build -t <nome_immagine> .) o scarica da Docker Hub (docker pull dominicbreuker/stego-toolkit)
  2. Avvia un contenitore con i tuoi file montati nella cartella /data (docker run -it <nome_immagine> -v /cartella/locale/con/dati:/data /bin/bash)
  3. Usa gli strumenti CLI e gli script di screening sui tuoi file: ad esempio, esegui check_jpg.sh image.jpg per creare un report rapido, oppure brute_jpg.sh image.jpg wordlist.txt per provare ad estrarre dati nascosti con vari strumenti e password
  4. Se vuoi eseguire strumenti GUI usa uno di questi due modi:
  • Esegui start_ssh.sh e connettiti al tuo contenitore con X11 forwarding
  • Esegui start_vnc.sh e connettiti al desktop del contenitore tramite browser

Dai un'occhiata alle seguenti sezioni per maggiori informazioni:

  • Quali strumenti sono installati? Vai qui
  • Quali script posso eseguire per analizzare rapidamente file automaticamente o forzarli? Vai qui
  • Come posso giocare con diversi esempi di Steganografia per vedere se riesco a romperli? Vai qui
  • Come posso eseguire strumenti GUI all'interno del contenitore? Vai qui

Demo

Inizia con docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Verrai portato in una shell del contenitore nella directory di lavoro /data. La tua cartella host $(pwd)/data verrà montata e le immagini all'interno saranno accessibili.

animated demo gif

Strumenti

Molti strumenti diversi per Linux e Windows sono installati. Gli strumenti Windows sono supportati con Wine. Alcuni strumenti possono essere usati da riga di comando mentre altri richiedono supporto GUI!

Strumenti a riga di comando

Questi strumenti possono essere usati da riga di comando. Tutto ciò che devi fare è avviare un contenitore e montare i file di steganografia che vuoi controllare.

Strumenti di screening generali

Strumenti da eseguire all'inizio. Ti permettono di avere un'idea generale di ciò con cui hai a che fare.

StrumentoDescrizioneCome usare
fileScopri che tipo di file haifile stego.jpg
exiftoolControlla i metadati dei file multimedialiexiftool stego.jpg
binwalkControlla se altri file sono incorporati/aggiuntibinwalk stego.jpg
stringsControlla se ci sono caratteri leggibili interessanti nel filestrings stego.jpg
foremostEstrai file incorporati/aggiuntiforemost stego.jpg
pngcheckOttieni dettagli su un file PNG (o scopri se in realtà è qualcos'altro)pngcheck stego.png
identifyStrumento GraphicMagick per controllare che tipo di immagine è un file. Controlla anche se l'immagine è corrotta.identify -verbose stego.jpg
ffmpegffmpeg può essere usato per controllare l'integrità dei file audio e far riportare informazioni ed erroriffmpeg -v info -i stego.mp3 -f null - per ricodificare il file e scartare il risultato

Strumenti per rilevare la steganografia

Strumenti progettati per rilevare steganografia nei file. Principalmente eseguono test statistici. Riveleranno messaggi nascosti solo in casi semplici. Tuttavia, possono fornire indizi su cosa cercare se trovano irregolarità interessanti.

StrumentoTipi di fileDescrizioneCome usare
stegoVeritasImmagini (JPG, PNG, GIF, TIFF, BMP)Una vasta gamma di controlli semplici e avanzati. Dai un'occhiata a stegoveritas.py -h. Controlla i metadati, crea molte immagini trasformate e le salva in una directory, Brute force LSB, ...stegoveritas.py stego.jpg per eseguire tutti i controlli
zstegImmagini (PNG, BMP)Rileva vari LSB stego, anche openstego e il Camouflage toolzsteg -a stego.jpg per eseguire tutti i controlli
stegdetectImmagini (JPG)Esegue test statistici per determinare se è stato usato uno strumento stego (jsteg, outguess, jphide, ...). Dai un'occhiata a man stegdetect per dettagli.stegdetect stego.jpg
stegbreakImmagini (JPG)Cracker brute force per immagini JPG. Afferma di poter craccare outguess, jphide e jsteg.stegbreak -t o -f wordlist.txt stego.jpg, usa -t o per outguess, -t p per jphide o -t j per jsteg

Strumenti che effettivamente fanno steganografia

Strumenti che puoi usare per nascondere messaggi e recuperarli successivamente. Alcuni cifrano i messaggi prima di nasconderli. Se lo fanno, richiedono una password. Se hai un'idea di che tipo di strumento è stato usato o quale password potrebbe essere giusta, prova questi strumenti. Alcuni strumenti sono supportati dagli script di brute force disponibili in questa immagine Docker.

Scarica lo strumento