Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ST3GG — Suite di steganografia tutto in uno | Kitploit
Strumenti/GitHubGitHub/elder-plinius/st3gg
OSINT (Open Source Intelligence)Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiInformatica ForenseSicurezza di ReteSteganografiaCTFPenetration TestingApprendimento e FormazioneRed TeamingSicurezza dell'IA
1.7k380303 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
elder-plinius/st3gg

ST3GG

Suite di steganografia tutto in uno

Vedi Repository

     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ IL KIT DEFINITIVO PER LA STEGANOGRAFIA ✧•-•⊱

Nascondi qualsiasi cosa. In qualsiasi file. In ogni modalità. Non rilevato.

👉 Sito ospitato: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Questa immagine contiene dati nascosti. Riesci a trovarli?</i></sub>
</p>

---

## ⊰ Cos'è ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ è un toolkit di steganografia open-source ricco di funzionalità che nasconde dati segreti all'interno di immagini, audio, documenti, pacchetti di rete e molto altro — utilizzando **100+ tecniche di codifica** in ogni formato di file immaginabile.

Funziona **100% nel tuo browser** (sito statico, nessun server) o come **Python CLI/TUI/WebUI**. Nessun dato lascia mai la tua macchina. Ogni tecnica che codifica decodifica anche. Ogni superficie d'attacco è anche una superficie di rilevamento.

> *⊰•-•✧ Alcuni segreti sono nascosti in bella vista ✧•-•⊱*

---

## ⊰ Perché ST3GG? ⊱

| Caratteristica | Altri Strumenti | **ST3GG** |
|---------|-------------|-----------|
| Opzioni canale | Solo RGB | **15 preimpostazioni** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profondità di bit | 1 bit fisso | **1-8 bit per canale** (regolabile) |
| Strategie di codifica | Sequenziale | **4 strategie** (sequenziale, interleaved, spread, randomizzata) |
| Steganografia annidata | - | **Fino a 11 livelli di profondità** (modalità Matryoshka) |
| Cifrario di canale | - | **Novel cross-channel hopping (SPECTER)** |
| Sopravvivenza alla compressione | - | **F5 sopravvive a JPEG/social media; DCT progettato per resistenza alla compressione** |
| Decodifica intelligente | - | **Rilevamento automatico di 120+ configurazioni** |
| Crittografia | Base/Nessuna | **AES-256-GCM + XOR** |
| Formati immagine | Solo PNG | **PNG, JPEG, WebP, GIF** |
| Tipi di file | Solo immagini | **Immagini, audio, testo, documenti, rete, archivi, codice** |
| Libreria di esempi | Nessuna | **100+ file di esempio pre-codificati** |
| Basato su browser | - | **100% JS lato client, nessun server** |
| Agente AI | - | **Decodifica esaustiva basata su AI su tutti i metodi** |

---

## ⊰ Il Quadro Generale: Offesa e Difesa ⊱

ST3GG è un toolkit **dual-use** — costruito per entrambi i lati del campo di battaglia della steganografia.

### RED TEAM / Offesa — Simulazioni di Avvelenamento

L'esfiltrazione di dati non sembra sempre esfiltrazione di dati. ST3GG permette ai red team e ai ricercatori di simulare **ogni vettore noto di contrabbando di dati** per testare se le difese li catturano effettivamente:

- **100+ tecniche di codifica** su immagini, audio, testo, documenti, pacchetti di rete, archivi e file di codice
- **Generazione di file poliglotti** — file validi contemporaneamente come due formati (PNG+ZIP)
- **Canali nascosti nei protocolli di rete** — dati nascosti in query DNS, payload ICMP, numeri di sequenza TCP, intestazioni HTTP
- **Steganografia Unicode** — omoglifi invisibili, caratteri a larghezza zero, selettori di variante, spazi confondibili
- **Codifica resistente alla compressione** — la modalità F5 opera direttamente sui coefficienti JPEG (provata a sopravvivere ai social media); la modalità DCT è progettata per la resistenza alla compressione
- **Annidamento multi-livello** — fino a 11 livelli ricorsivi di steganografia (modalità Matryoshka)
- **Modalità Fantasma** — crittografia AES-256 + scrambling di bit + esche di rumore per la massima evasione

*Se il tuo DLP non lo cattura, devi saperlo prima che lo faccia l'avversario.*

### BLUE TEAM / Difesa — ALLSIGHT Rilevamento Completo

Lo stesso toolkit che crea payload steganografici **li rileva e decodifica**. Il motore di analisi di ST3GG fornisce visibilità a tutto spettro su tutte le superfici note di contrabbando di dati:

- **20+ funzioni di rilevamento** — analisi chi-quadro, entropia del bit-plane, analisi dell'istogramma, scansione delle firme, rilevamento dell'intestazione STEG
- **Analisi esaustiva basata su AI** — agente autonomo testa ogni metodo di decodifica per il tipo di file caricato
- **Identificazione del tipo di file** — rilevamento dei magic byte per 20+ formati (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite e altri)
- **Rilevamento della steganografia Unicode** — caratteri a larghezza zero, omoglifi, selettori di variante, segni di combinazione, spazi confondibili, pattern emoji
- **Analisi degli spazi** — codifica di spazi/tab finali, rilevamento di varianti di spazio Unicode
- **Analisi forense dei metadati** — estrazione di stringhe base64/hex, analisi EXIF, ispezione dei chunk PNG
- **Analisi dei pacchetti di rete** — parsing PCAP per indicatori di canali nascosti
- **200+ test automatizzati** che verificano l'accuratezza del rilevamento con zero falsi negativi sulle tecniche note

*Vedi tutto. Non perdere nulla. Questo è ALLSIGHT.*

> *⊰•-•✧ La miglior difesa inizia con la comprensione dell'offesa ✧•-•⊱*

---

## ⊰ A Chi è Destinato? ⊱

ST3GG non è solo un giocattolo. Diverse comunità usano strumenti di steganografia per ragioni molto diverse — e molto reali.

### Penetration Testers e Red Teams
Simulano l'esfiltrazione di dati attraverso canali steganografici durante gli engagement. Testano se DLP endpoint, regole SIEM e monitoraggio di rete catturano il contrabbando di dati nascosti attraverso 100+ vettori. Generano payload avversari per ogni tipo di file per validare la copertura del rilevamento.

### Blue Teams e Analisti SOC
Usano ALLSIGHT per scansionare file sospetti alla ricerca di payload nascosti. Eseguono analisi esaustive contro ogni metodo di codifica noto. Costruiscono regole di rilevamento dalla libreria completa di esempi. Addestrano gli analisti su come appaiono gli artefatti steganografici nel mondo reale.

### Giocatori CTF e Hacker Competitivi
Il toolkit steganografico definitivo per le competizioni Capture The Flag. Codificano e decodificano attraverso ogni combinazione canale/bit/strategia. Rilevano automaticamente configurazioni sconosciute con Smart Scan. Smontano automaticamente sfide Matryoshka multilivello.
Scarica lo strumento