
Suite di steganografia tutto in uno
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
Nascondi qualsiasi cosa. In qualsiasi file. In ogni modalità. Non rilevato.
👉 Sito ospitato: ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>Questa immagine contiene dati nascosti. Riesci a trovarli?</i></sub>
</p>
---
## ⊰ Cos'è ST3GG? ⊱
[STE.GG](https://ste.gg) è un toolkit di steganografia open-source ricco di funzionalità che nasconde dati segreti all'interno di immagini, audio, documenti, pacchetti di rete e molto altro — utilizzando **100+ tecniche di codifica** in ogni formato di file immaginabile.
Funziona **100% nel tuo browser** (sito statico, nessun server) o come **Python CLI/TUI/WebUI**. Nessun dato lascia mai la tua macchina. Ogni tecnica che codifica decodifica anche. Ogni superficie d'attacco è anche una superficie di rilevamento.
> *⊰•-•✧ Alcuni segreti sono nascosti in bella vista ✧•-•⊱*
---
## ⊰ Perché ST3GG? ⊱
| Caratteristica | Altri Strumenti | **ST3GG** |
|---------|-------------|-----------|
| Opzioni canale | Solo RGB | **15 preimpostazioni** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profondità di bit | 1 bit fisso | **1-8 bit per canale** (regolabile) |
| Strategie di codifica | Sequenziale | **4 strategie** (sequenziale, interleaved, spread, randomizzata) |
| Steganografia annidata | - | **Fino a 11 livelli di profondità** (modalità Matryoshka) |
| Cifrario di canale | - | **Novel cross-channel hopping (SPECTER)** |
| Sopravvivenza alla compressione | - | **F5 sopravvive a JPEG/social media; DCT progettato per resistenza alla compressione** |
| Decodifica intelligente | - | **Rilevamento automatico di 120+ configurazioni** |
| Crittografia | Base/Nessuna | **AES-256-GCM + XOR** |
| Formati immagine | Solo PNG | **PNG, JPEG, WebP, GIF** |
| Tipi di file | Solo immagini | **Immagini, audio, testo, documenti, rete, archivi, codice** |
| Libreria di esempi | Nessuna | **100+ file di esempio pre-codificati** |
| Basato su browser | - | **100% JS lato client, nessun server** |
| Agente AI | - | **Decodifica esaustiva basata su AI su tutti i metodi** |
---
## ⊰ Il Quadro Generale: Offesa e Difesa ⊱
ST3GG è un toolkit **dual-use** — costruito per entrambi i lati del campo di battaglia della steganografia.
### RED TEAM / Offesa — Simulazioni di Avvelenamento
L'esfiltrazione di dati non sembra sempre esfiltrazione di dati. ST3GG permette ai red team e ai ricercatori di simulare **ogni vettore noto di contrabbando di dati** per testare se le difese li catturano effettivamente:
- **100+ tecniche di codifica** su immagini, audio, testo, documenti, pacchetti di rete, archivi e file di codice
- **Generazione di file poliglotti** — file validi contemporaneamente come due formati (PNG+ZIP)
- **Canali nascosti nei protocolli di rete** — dati nascosti in query DNS, payload ICMP, numeri di sequenza TCP, intestazioni HTTP
- **Steganografia Unicode** — omoglifi invisibili, caratteri a larghezza zero, selettori di variante, spazi confondibili
- **Codifica resistente alla compressione** — la modalità F5 opera direttamente sui coefficienti JPEG (provata a sopravvivere ai social media); la modalità DCT è progettata per la resistenza alla compressione
- **Annidamento multi-livello** — fino a 11 livelli ricorsivi di steganografia (modalità Matryoshka)
- **Modalità Fantasma** — crittografia AES-256 + scrambling di bit + esche di rumore per la massima evasione
*Se il tuo DLP non lo cattura, devi saperlo prima che lo faccia l'avversario.*
### BLUE TEAM / Difesa — ALLSIGHT Rilevamento Completo
Lo stesso toolkit che crea payload steganografici **li rileva e decodifica**. Il motore di analisi di ST3GG fornisce visibilità a tutto spettro su tutte le superfici note di contrabbando di dati:
- **20+ funzioni di rilevamento** — analisi chi-quadro, entropia del bit-plane, analisi dell'istogramma, scansione delle firme, rilevamento dell'intestazione STEG
- **Analisi esaustiva basata su AI** — agente autonomo testa ogni metodo di decodifica per il tipo di file caricato
- **Identificazione del tipo di file** — rilevamento dei magic byte per 20+ formati (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite e altri)
- **Rilevamento della steganografia Unicode** — caratteri a larghezza zero, omoglifi, selettori di variante, segni di combinazione, spazi confondibili, pattern emoji
- **Analisi degli spazi** — codifica di spazi/tab finali, rilevamento di varianti di spazio Unicode
- **Analisi forense dei metadati** — estrazione di stringhe base64/hex, analisi EXIF, ispezione dei chunk PNG
- **Analisi dei pacchetti di rete** — parsing PCAP per indicatori di canali nascosti
- **200+ test automatizzati** che verificano l'accuratezza del rilevamento con zero falsi negativi sulle tecniche note
*Vedi tutto. Non perdere nulla. Questo è ALLSIGHT.*
> *⊰•-•✧ La miglior difesa inizia con la comprensione dell'offesa ✧•-•⊱*
---
## ⊰ A Chi è Destinato? ⊱
ST3GG non è solo un giocattolo. Diverse comunità usano strumenti di steganografia per ragioni molto diverse — e molto reali.
### Penetration Testers e Red Teams
Simulano l'esfiltrazione di dati attraverso canali steganografici durante gli engagement. Testano se DLP endpoint, regole SIEM e monitoraggio di rete catturano il contrabbando di dati nascosti attraverso 100+ vettori. Generano payload avversari per ogni tipo di file per validare la copertura del rilevamento.
### Blue Teams e Analisti SOC
Usano ALLSIGHT per scansionare file sospetti alla ricerca di payload nascosti. Eseguono analisi esaustive contro ogni metodo di codifica noto. Costruiscono regole di rilevamento dalla libreria completa di esempi. Addestrano gli analisti su come appaiono gli artefatti steganografici nel mondo reale.
### Giocatori CTF e Hacker Competitivi
Il toolkit steganografico definitivo per le competizioni Capture The Flag. Codificano e decodificano attraverso ogni combinazione canale/bit/strategia. Rilevano automaticamente configurazioni sconosciute con Smart Scan. Smontano automaticamente sfide Matryoshka multilivello.