Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ST3GG — Suite di steganografia tutto in uno | Kitploit
Strumenti/GitHubGitHub/elder-plinius/st3gg
OSINT (Open Source Intelligence)Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiInformatica ForenseSicurezza di ReteSteganografiaCTFPenetration TestingApprendimento e FormazioneRed TeamingSicurezza dell'IA
1.7k3802 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
elder-plinius/st3gg

ST3GG

Suite di steganografia tutto in uno

Vedi Repository

root@kitploit:~
     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ IL KIT DEFINITIVO PER LA STEGANOGRAFIA ✧•-•⊱

Nascondi qualsiasi cosa. In qualsiasi file. In ogni modalità. Non rilevato.

👉 Sito ospitato: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

root@kitploit:~
</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Questa immagine contiene dati nascosti. Riesci a trovarli?</i></sub>
</p>

---

## ⊰ Cos'è ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ è un toolkit di steganografia open-source ricco di funzionalità che nasconde dati segreti all'interno di immagini, audio, documenti, pacchetti di rete e molto altro — utilizzando **100+ tecniche di codifica** in ogni formato di file immaginabile.

Funziona **100% nel tuo browser** (sito statico, nessun server) o come **Python CLI/TUI/WebUI**. Nessun dato lascia mai la tua macchina. Ogni tecnica che codifica decodifica anche. Ogni superficie d'attacco è anche una superficie di rilevamento.

> *⊰•-•✧ Alcuni segreti sono nascosti in bella vista ✧•-•⊱*

---

## ⊰ Perché ST3GG? ⊱

| Caratteristica | Altri Strumenti | **ST3GG** |
|---------|-------------|-----------|
| Opzioni canale | Solo RGB | **15 preimpostazioni** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profondità di bit | 1 bit fisso | **1-8 bit per canale** (regolabile) |
| Strategie di codifica | Sequenziale | **4 strategie** (sequenziale, interleaved, spread, randomizzata) |
| Steganografia annidata | - | **Fino a 11 livelli di profondità** (modalità Matryoshka) |
| Cifrario di canale | - | **Novel cross-channel hopping (SPECTER)** |
| Sopravvivenza alla compressione | - | **F5 sopravvive a JPEG/social media; DCT progettato per resistenza alla compressione** |
| Decodifica intelligente | - | **Rilevamento automatico di 120+ configurazioni** |
| Crittografia | Base/Nessuna | **AES-256-GCM + XOR** |
| Formati immagine | Solo PNG | **PNG, JPEG, WebP, GIF** |
| Tipi di file | Solo immagini | **Immagini, audio, testo, documenti, rete, archivi, codice** |
| Libreria di esempi | Nessuna | **100+ file di esempio pre-codificati** |
| Basato su browser | - | **100% JS lato client, nessun server** |
| Agente AI | - | **Decodifica esaustiva basata su AI su tutti i metodi** |

---

## ⊰ Il Quadro Generale: Offesa e Difesa ⊱

ST3GG è un toolkit **dual-use** — costruito per entrambi i lati del campo di battaglia della steganografia.

### RED TEAM / Offesa — Simulazioni di Avvelenamento

L'esfiltrazione di dati non sembra sempre esfiltrazione di dati. ST3GG permette ai red team e ai ricercatori di simulare **ogni vettore noto di contrabbando di dati** per testare se le difese li catturano effettivamente:

- **100+ tecniche di codifica** su immagini, audio, testo, documenti, pacchetti di rete, archivi e file di codice
- **Generazione di file poliglotti** — file validi contemporaneamente come due formati (PNG+ZIP)
- **Canali nascosti nei protocolli di rete** — dati nascosti in query DNS, payload ICMP, numeri di sequenza TCP, intestazioni HTTP
- **Steganografia Unicode** — omoglifi invisibili, caratteri a larghezza zero, selettori di variante, spazi confondibili
- **Codifica resistente alla compressione** — la modalità F5 opera direttamente sui coefficienti JPEG (provata a sopravvivere ai social media); la modalità DCT è progettata per la resistenza alla compressione
- **Annidamento multi-livello** — fino a 11 livelli ricorsivi di steganografia (modalità Matryoshka)
- **Modalità Fantasma** — crittografia AES-256 + scrambling di bit + esche di rumore per la massima evasione

*Se il tuo DLP non lo cattura, devi saperlo prima che lo faccia l'avversario.*

### BLUE TEAM / Difesa — ALLSIGHT Rilevamento Completo

Lo stesso toolkit che crea payload steganografici **li rileva e decodifica**. Il motore di analisi di ST3GG fornisce visibilità a tutto spettro su tutte le superfici note di contrabbando di dati:

- **20+ funzioni di rilevamento** — analisi chi-quadro, entropia del bit-plane, analisi dell'istogramma, scansione delle firme, rilevamento dell'intestazione STEG
- **Analisi esaustiva basata su AI** — agente autonomo testa ogni metodo di decodifica per il tipo di file caricato
- **Identificazione del tipo di file** — rilevamento dei magic byte per 20+ formati (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite e altri)
- **Rilevamento della steganografia Unicode** — caratteri a larghezza zero, omoglifi, selettori di variante, segni di combinazione, spazi confondibili, pattern emoji
- **Analisi degli spazi** — codifica di spazi/tab finali, rilevamento di varianti di spazio Unicode
- **Analisi forense dei metadati** — estrazione di stringhe base64/hex, analisi EXIF, ispezione dei chunk PNG
- **Analisi dei pacchetti di rete** — parsing PCAP per indicatori di canali nascosti
- **200+ test automatizzati** che verificano l'accuratezza del rilevamento con zero falsi negativi sulle tecniche note

*Vedi tutto. Non perdere nulla. Questo è ALLSIGHT.*

> *⊰•-•✧ La miglior difesa inizia con la comprensione dell'offesa ✧•-•⊱*

---

## ⊰ A Chi è Destinato? ⊱

ST3GG non è solo un giocattolo. Diverse comunità usano strumenti di steganografia per ragioni molto diverse — e molto reali.

### Penetration Testers e Red Teams
Simulano l'esfiltrazione di dati attraverso canali steganografici durante gli engagement. Testano se DLP endpoint, regole SIEM e monitoraggio di rete catturano il contrabbando di dati nascosti attraverso 100+ vettori. Generano payload avversari per ogni tipo di file per validare la copertura del rilevamento.

### Blue Teams e Analisti SOC
Usano ALLSIGHT per scansionare file sospetti alla ricerca di payload nascosti. Eseguono analisi esaustive contro ogni metodo di codifica noto. Costruiscono regole di rilevamento dalla libreria completa di esempi. Addestrano gli analisti su come appaiono gli artefatti steganografici nel mondo reale.

### Giocatori CTF e Hacker Competitivi
Il toolkit steganografico definitivo per le competizioni Capture The Flag. Codificano e decodificano attraverso ogni combinazione canale/bit/strategia. Rilevano automaticamente configurazioni sconosciute con Smart Scan. Smontano automaticamente sfide Matryoshka multilivello.

### Digital Forensics & Incident Response
Analizzano i media sequestrati alla ricerca di canali di comunicazione steganografici. Rilevano dati nascosti in allegati di immagini, metadati di documenti, file audio e acquisizioni di rete. Identificano quale tecnica di codifica è stata utilizzata ed estraggono il payload nascosto.

### Ricercatori sulla Privacy e Giornalisti
Esplorano la steganografia come canale di comunicazione che preserva la privacy. Comprendono i compromessi tra capacità, furtività e sopravvivenza alla compressione. Testano quali tecniche sopravvivono alla ricodifica dei social media per una comunicazione negabile nel mondo reale.

### Accademici e Studenti
Studiano il panorama completo delle tecniche steganografiche attraverso ogni modalità. Usano i 100+ file di esempio come dataset didattico. Confrontano nuovi algoritmi di rilevamento con codifiche note. Il codice è ben documentato e con licenza AGPL-3.0 — gratuito per individui, ricercatori e progetti open-source.

### Sicurezza dell'AI e Sicurezza degli LLM
Testano come i sistemi AI gestiscono contenuti steganografici — istruzioni nascoste nelle immagini, Unicode invisibile nei prompt, file poliglotti che eludono i filtri dei contenuti. Comprendono la superficie di contrabbando dati che i sistemi AI devono difendere.

### Fornitori DLP (Data Loss Prevention)
Confrontano la loro soluzione DLP con le 100+ tecniche di codifica di ST3GG. Se il loro prodotto non riesce a rilevare dati nascosti in nomi di query DNS, numeri di sequenza TCP o caratteri Unicode invisibili — i loro clienti meritano di saperlo. ST3GG è la loro suite di test avversari.

### Sicurezza degli Agenti AI e Red Teaming
La prossima frontiera della steganografia è la **comunicazione nascosta agente-agente** e l'**iniezione di prompt tramite payload nascosti**. ST3GG è il toolkit per questa superficie d'attacco emergente:

- **Iniezione di prompt tramite immagini** — incorporano istruzioni nascoste in immagini che gli agenti con visione elaborano. L'agente vede una foto normale; il payload nascosto dice "ignora tutte le istruzioni precedenti."
- **Esfiltrazione di dati da agenti** — testano se il loro agente può essere ingannato per codificare dati rubati in immagini che genera, contrabbandandoli oltre i filtri di output.
- **Canali nascosti per agenti** — agenti che si scambiano istruzioni nascoste attraverso file dall'aspetto innocuo in contesti di strumenti condivisi.
- **Watermarking dell'output degli agenti** — incorporano dati di provenienza o tracciamento nelle immagini generate dagli agenti per l'attribuzione.
- **Bypass dei filtri dei contenuti** — testano i sistemi di moderazione nascondendo contenuti proibiti in payload di immagini che superano la revisione automatica.
- **Avvelenamento multimodale** — creano immagini che appaiono normali agli umani ma contengono dati nascosti che alterano il comportamento dell'agente quando vengono elaborate.

**Usa ST3GG come libreria Python nella tua pipeline per agenti:**```python
from steg_core import encode, decode, detect_encoding, StegConfig, get_channel_preset
from analysis_tools import detect_unicode_steg, detect_file_type, TOOL_REGISTRY
from PIL import Image

# Encode a hidden payload into an image
img = Image.open("carrier.png")
config = StegConfig(channels=get_channel_preset("RGB"), bits_per_channel=1)
stego = encode(img, b"hidden agent instructions", config)
stego.save("stego.png")

# Detect and decode hidden data
detected = detect_encoding(Image.open("stego.png"))
if detected:
    payload = decode(Image.open("stego.png"))
    print(f"Found: {payload.decode()}")

# Scan for ALL steganography types
tools = TOOL_REGISTRY.list_tools()  # 48 detection tools
result = detect_unicode_steg(open("message.txt", "rb").read())
if result['found']:
    print(f"Hidden Unicode: {result['invisible_chars']} chars")

⊰ Caratteristiche Megalitiche ⊱

SPECTER — Steganografia a Cifrario di Canale

Un approccio innovativo in cui i dati saltano tra i canali di colore come una danza crittografica.

Invece di nascondere tutti i dati in un canale, SPECTER distribuisce i bit attraverso i canali R, G e B in uno schema che diventa la tua chiave:``` Pattern: R1-G2-B1-RG2-B1 │ │ │ │ └─ 1 bit in Blue │ │ │ └───── 2 bits in Red+Green │ │ └──────── 1 bit in Blue │ └─────────── 2 bits in Green └────────────── 1 bit in Red

root@kitploit:~
Due modalità: **Pattern Manuale** (definito da te) o **Modalità Password** (derivata da passphrase + crittografia opzionale). Embedding tramite **LSB** (alta capacità) o **DCT** (resistente alla compressione).

### Modalità Fantasma — Massima Furtività

Offuscamento a triplo strato per quando la posta in gioco è alta:

1. **Crittografia AES-256-GCM** — autenticata, di livello militare
2. **Rimescolamento di Bit** — Fisher-Yates shuffle con PRNG seedato
3. **50% di Decoy di Rumore** — metà dei bit incorporati sono rumore casuale

Un attaccante dovrebbe conoscere il pattern del canale, la password per il rimescolamento E la chiave di decrittazione. Compromesso: dimezza la capacità.

### Modalità Matryoshka — Annidamento Ricorsivo

Nascondi immagini dentro immagini dentro immagini — fino a **11 livelli di profondità**. Il decoder intelligente rileva automaticamente i magic bytes PNG e decomprime ricorsivamente ogni livello. Bambole russe, ma per segreti.

### Modalità DCT — Resistente alla Compressione

Il LSB tradizionale viene distrutto da QUALSIASI compressione JPEG — anche con qualità 99%. La modalità DCT incorpora nei coefficienti del dominio della frequenza di blocchi 8x8 pixel, progettata per la resistenza alla compressione. Per una sopravvivenza **provata** sui social media, usa la **modalità F5** che opera direttamente sui coefficienti DCT JPEG tramite codifica a matrice.

> **LSB** → solo PNG (lossless). **DCT** → resistente alla compressione. **F5** → sopravvive a JPEG/social media.

### Agente AI — Rivelare & Nascondere

L'agente AI ha due modalità:

**🔍 Rivelare** — Carica qualsiasi file. L'agente testa automaticamente ogni metodo di decodifica conosciuto, trova dati nascosti e li estrae come artefatti scaricabili.

**🔮 Nascondere** — Digita un messaggio segreto, carica (o genera) un'immagine portante, e l'agente nasconde i tuoi dati usando il metodo di codifica ottimale. Un clic dal segreto all'immagine stego.

Alimentato da OpenRouter. Funziona con Claude, GPT, Gemini e altri modelli.

---

## ⊰ 100+ Tecniche Steganografiche ⊱

ST3GG non nasconde solo dati nelle immagini. Copre **ogni modalità**:

### Tecniche per Immagini
Embedding LSB (RGB, RGBA, scala di grigi) in PNG, BMP, TIFF, GIF, WebP, ICO, PPM, PGM — più LSB del canale alfa, codifica del tipo di filtro PNG, manipolazione dell'indice della tavolozza, dominio della frequenza DCT, poliglotti PNG+ZIP, iniezione di metadati (EXIF, XMP, chunk tEXt) e dati finali dopo IEND.

### Tecniche Testuali & Unicode
Caratteri a larghezza zero (ZWSP/ZWNJ/ZWJ), inchiostro invisibile (caratteri tag Unicode U+E0000), sostituzione di omoglifi (cirillico/latino), selettori di variante, segni diacritici combinanti (CGJ), spazi confondibili (spazi en/em/thin/hair), codifica degli spazi (spazio=0/tab=1), sostituzione di emoji e codifica della capitalizzazione.

### Tecniche Audio
LSB dei campioni in formati WAV, AIFF e AU. Temporizzazione degli intervalli di silenzio (la durata del gap codifica bit). Embedding di messaggi MIDI SysEx.

### Tecniche di Protocollo di Rete
Tunneling DNS (base32 nelle etichette di query), iniezione di payload ICMP, canali nascosti TCP (ISN + timestamp), contrabbando di header HTTP (header X- personalizzati, cookie).

### Tecniche per Documenti e Archivi
PDF (flussi di metadati + XMP + post-EOF), HTML (commenti + elementi nascosti + attributi data + larghezza zero), XML (CDATA + PI + namespace), JSON (escape Unicode + ordinamento delle chiavi), CSV/YAML/TOML/INI (codifica dei commenti + spazi), RTF (gruppi di testo nascosti), Markdown (commenti HTML + riferimenti link), ZIP/TAR/GZip (commenti + header estesi + campi extra), SQLite (tabelle nascoste) e altro.

### Tecniche per Codice
Python, JavaScript, C, CSS, Shell, SQL, LaTeX — tutti con commenti steganografici, tabelle di byte esadecimali, docstring a larghezza zero e voci di calibrazione per byte.

> *⊰•-•✧ Vedi il catalogo completo: [`examples/README.md`](https://github.com/elder-plinius/st3gg/blob/HEAD/examples/README.md) ✧•-•⊱*

---

## ⊰ Avvio Rapido ⊱

### Installazione da PyPI```bash
pip install stegg

Ecco fatto. Ora hai stegg nel tuo terminale:```bash

Encode a secret message

stegg encode image.png "your secret message" -o stego.png

Decode hidden data

stegg decode stego.png

Analyze a suspicious file

stegg analyze suspicious.png --full

SPECTER mode with password

stegg encode image.png "{SPECTER:ENABLED}" -o stego.png

root@kitploit:~
### Installa con extra```bash
pip install stegg[tui]      # Terminal UI (Textual)
pip install stegg[web]      # Web UI (NiceGUI)
pip install stegg[crypto]   # AES-256-GCM encryption
pip install stegg[mcp]      # MCP server for AI agents
pip install stegg[all]      # Everything

Browser (Senza installazione)```bash

Just open index.html — that's it. No server needed.

open index.html

root@kitploit:~
Tutto gira al 100% lato client. Nessun dato lascia mai la tua macchina.

### Dalla sorgente```bash
git clone https://github.com/elder-plinius/st3gg.git
cd st3gg
pip install -e ".[all]"

Interfacce```bash

stegg --help # Interactive CLI (Rich TUI output) stegg-cli --help # Agent CLI (JSON output, subprocess-friendly) stegg-tui # Terminal UI (requires: pip install stegg[tui]) stegg-web # Browser UI (requires: pip install stegg[web]) stegg-mcp # MCP server for AI agents (requires: pip install stegg[mcp])

root@kitploit:~
### Integrazione degli Agenti AI

Due interfacce per agenti AI — scegli in base alle esigenze di costo del contesto:```bash
# CLI (subprocess, zero context cost — output stays out of LLM context)
stegg-cli encode -i carrier.png -t "secret" -o stegged.png
stegg-cli decode -i stegged.png
stegg-cli analyze suspect.png --full

# MCP server (stdio transport — results go into agent context)
stegg-mcp  # or: uv run --extra mcp python3 mcp_server.py

Vedi skills/stegg-cli/ e skills/stegg-stego/ per le abilità dell'agente indipendenti dal contesto, e AGENTS.md per la guida di riferimento rapido.


⊰ Canale e Profondità di Bit ⊱

15 Preset di Canale x 8 Profondità di Bit = 120 Combinazioni

4 Strategie di Codifica

StrategiaDescrizione
SequentialBit posizionati in ordine di pixel (più veloce)
Interleaved

Formula della Capacità```

Capacity = (Width x Height x Channels x BitsPerChannel) / 8 bytes

root@kitploit:~
Un'immagine 1920x1080 con RGB 1-bit occupa circa 760KB. Con RGBA 4-bit: **~4MB**.

---

## ⊰ Crittografia ⊱

| Metodo | Forza | Velocità | Caso d'uso |
|--------|-------|----------|------------|
| **AES-256-GCM** | Massima | Media | Ghost Mode |
| **XOR Obfuscation** | Minima | Veloce | Solo scrambling base (non crittografia) |
| **Nessuno** | - | Velocissimo | Quando la segretezza non è necessaria |

---

## ⊰ Libreria di esempi ⊱

ST3GG include **oltre 100 file di esempio pre-codificati** che coprono ogni tecnica — immagini, audio, documenti, catture di rete, file di codice e altro ancora. Ciascuno contiene un messaggio nascosto che gli strumenti di analisi possono trovare.```bash
# Regenerate all examples
python examples/generate_examples.py

# Run the full test suite (200+ tests)
python test_examples.py

Vedi examples/README.md per il catalogo completo.


⊰ Struttura del Progetto ⊱```

ST3GG/ ├── index.html # Browser UI (100% client-side) ├── steg_core.py # Core LSB encoding/decoding engine ├── crypto.py # AES-256-GCM + XOR encryption ├── analysis_tools.py # 20+ detection & analysis functions ├── cli.py # Command-line interface ├── tui.py # Terminal UI (Textual) ├── webui.py # Web UI (NiceGUI) ├── app.py # Core application logic ├── injector.py # Metadata & filename injection ├── ascii_art.py # Terminal art & animations ├── f5stego-lib.js # F5 JPEG steganography (browser) ├── test_examples.py # Test suite (200+ tests) ├── examples/ # 100+ pre-encoded example files │ ├── generate_examples.py │ └── README.md ├── requirements.txt └── pyproject.toml

root@kitploit:~
---

## ⊰ Note di Sicurezza ⊱

- La steganografia LSB standard è **statisticamente rilevabile** — l'analisi chi-quadro e dei piani di bit può rivelarla
- **SPECTER Channel Cipher** aumenta la resistenza saltando imprevedibilmente tra i canali
- **Ghost Mode** aggiunge crittografia + scrambling + rumore per la massima invisibilità
- **Modalità DCT** progettata per la resistenza alla compressione; **modalità F5** dimostrata per sopravvivere alla ricompressione JPEG
- **LSB** viene distrutto da QUALSIASI compressione JPEG — usa solo formato PNG
- Crittografa sempre i dati sensibili prima dell'incorporamento
- Per la massima sicurezza: **Ghost Mode + DCT + password forte**

---

## ⊰ Roadmap ⊱```
╔══════════════════════════════════════════════════════════════════╗
║                    ST3GG EVOLUTION ROADMAP                       ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  ✅ SHIPPED                                                      ║
║  ────────                                                        ║
║  ✓ 112 steganographic techniques across all modalities           ║
║  ✓ 15 channel presets × 8 bit depths = 120 LSB combinations     ║
║  ✓ 8 encoding methods (LSB, DCT, PVD, F5, Chroma, Palette,     ║
║    Spread Spectrum, SPECTER channel cipher)                      ║
║  ✓ AI Agent with Reveal + Conceal modes                          ║
║  ✓ 13 text steganography methods with encode + decode            ║
║  ✓ 50 registered analysis/decode tools                           ║
║  ✓ RS Analysis + Sample Pairs Analysis (academic steganalysis)   ║
║  ✓ Raw PNG parser (bypasses canvas premultiplied alpha)          ║
║  ✓ Password-derived headers (stealth mode)                       ║
║  ✓ AES-256-GCM with PBKDF2 600k iterations                      ║
║  ✓ AI carrier image generation (OpenRouter + procedural)         ║
║  ✓ 109 example files, 568 automated tests                        ║
║  ✓ pip install stegg                                              ║
║  ✓ 100% browser-based at ste.gg                                  ║
║                                                                  ║
║  🔜 NEXT UP                                                      ║
║  ──────────                                                      ║
║  ○ Spread + Randomized strategies in browser                     ║
║    (defined but only interleaved is implemented)                 ║
║  ○ Password brute-forcer with wordlist support                   ║
║    (Stegseek does 10M/sec — we should match it)                 ║
║  ○ Content-adaptive embedding (HUGO/WOW-inspired)                ║
║    (embed in texture, skip smooth areas)                         ║
║  ○ Steghide format compatibility                                 ║
║    (read/write steghide's embedding format)                      ║
║  ○ Weighted Stego (WS) analysis                                  ║
║    (more accurate LSB detection than chi-square)                 ║
║  ○ Calibrated RS/SPA for real-world detection accuracy           ║
║                                                                  ║
║  🔮 FUTURE                                                       ║
║  ──────────                                                      ║
║  ○ ML-based steganalysis                                         ║
║    (CNN trained on StegoAppDB — Aletheia-grade detection)        ║
║  ○ nsF5 / S-UNIWARD embedding                                    ║
║    (academic state-of-the-art, minimal detectability)            ║
║  ○ Adversarial steganography                                     ║
║    (GAN-based embedding that defeats ML detectors)               ║
║  ○ Video steganography (frame-by-frame + temporal)               ║
║  ○ Network protocol live capture + injection                     ║
║    (real-time covert channel creation, not just PCAPs)           ║
║  ○ WebAssembly acceleration for browser-side analysis            ║
║  ○ Plugin system for community-contributed techniques            ║
║  ○ Mobile-native app (iOS/Android)                               ║
║  ○ VS Code / JetBrains extension for inline text steg            ║
║  ○ MCP server for Claude Code / AI agent integration             ║
║                                                                  ║
║  🌊 MOONSHOTS                                                    ║
║  ────────────                                                    ║
║  ○ Quantum-resistant steganographic protocols                    ║
║  ○ Blockchain-anchored provenance watermarking                   ║
║  ○ Cross-modal steganography (hide audio in images,              ║
║    images in text, text in network traffic)                      ║
║  ○ Federated steganalysis (distributed detection network)        ║
║  ○ Self-modifying steganographic payloads                        ║
║  ○ Steganographic filesystem (deniable encryption layer)         ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

⊰•-•✧ Vuoi aiutare a costruire qualcuno di questi? PR benvenute. ✧•-•⊱


⊰ Contribuire ⊱

Le PR sono benvenute! Che si tratti di nuove tecniche steganografiche, migliori algoritmi di rilevamento o modalità completamente nuove.```bash

Run the comprehensive test suite (568 tests)

python test_comprehensive.py

Run example file tests

python test_examples.py

Regenerate all 109 example files

python examples/generate_examples.py

root@kitploit:~
Aree in cui apprezzeremmo particolarmente contributi:
- **ML steganalysis** — addestrare modelli di rilevamento su dataset stego
- **New encoding methods** — tecniche accademiche (HUGO, WOW, HILL, UNIWARD)
- **Supporto formati** — steganografia HEIC, AVIF, FLAC, MP4
- **Steghide compatibility** — leggere/scrivere nativamente il formato di steghide
- **Performance** — WebAssembly per analisi lato browser
- **Mobile** — miglioramenti responsivi, wrapper per app native

---

## ⊰ Licenza ⊱

**AGPL-3.0** — gratuito e open source per individui, ricercatori, educatori e progetti open source. Vedi [LICENSE](https://github.com/elder-plinius/st3gg/blob/HEAD/LICENSE) per i dettagli.

**Uso Enterprise / Commerciale?** Se desideri utilizzare ST3GG in un prodotto proprietario o SaaS senza rendere open source il tuo codice, contattaci per una licenza commerciale.

Questo strumento è destinato a **ricerca sulla sicurezza autorizzata**, **competizioni CTF**, **educazione forense digitale** e **ricerca sulla privacy**. Usalo responsabilmente.

---

<div align="center">```
⊰•-•✧•-•-⦑ ST3GG ⦒-•-•✧•-•⊱
  every pixel has a story
    you just can't see it
           🦕︁

⊰ nascosto in piena vista ⊱

Scarica lo strumento
PresetFurtivitàCapacitàIdeale per
B (Blu, 1-bit)EccellenteBassaMassima invisibilità
RGB (3 canali, 1-bit)Molto BuonoMediaBilanciato
RGBA (4 canali, 4-bit)Moderato4MB+Nascondere file grandi
Pixel alternati nell'immagine
SpreadDistribuito uniformemente su tutta l'immagine
RandomizedPosizionamento pseudo-casuale (PRNG con seed)