Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kurolabs/stegcloak
Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiSteganografiaCrittografiaPrivacy
GitHubkurolabs/stegcloak

stegcloak

Nascondi segreti con caratteri invisibili in testo semplice in modo sicuro usando password 🧙🏻‍♂️⭐

Vedi Repository
3.9k2441 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web


StegCloak

StegCloak

Il mantello dell'invisibilità per i tuoi testi

StegCloak è un modulo puro di steganografia in JavaScript, progettato in stile di programmazione funzionale, per nascondere segreti all'interno del testo comprimendo e crittografando il segreto prima di camuffarlo con speciali caratteri Unicode invisibili. Può essere utilizzato per marcare in modo sicuro stringhe, script invisibili su pagine web, testi sui social media o per qualsiasi altra comunicazione occulta. Completamente invisibile! Scopri come funziona in profondità in questo articolo di Medium o guarda la nostra demo per capire cosa fa.

JavaScript Standard Style

Caratteristiche

  • Proteggi il tuo segreto invisibile utilizzando password e integrità HMAC
  • Sicuro a livello crittografico grazie alla crittografia del segreto invisibile con AES-256-CTR.
  • Utilizza 6 caratteri invisibili nei caratteri Unicode che funzionano ovunque sul web - Tweet, Gmail, WhatsApp, Telegram, Instagram, Facebook e molti altri!
  • Massima compressione per ridurre il payload (LZ, Huffman).
  • Completamente invisibile, utilizza caratteri a larghezza zero invece di spazi o tabulazioni.
  • Super veloce! Nasconde la pagina Wikipedia di partenza per la steganografia (800 righe e 205362 caratteri) all'interno di un testo di copertura di 3 parole in meno di un secondo.
  • Nascondere file nelle stringhe può essere ottenuto caricando il file sul cloud e steganografando il link nella stringa.
  • Scritto in puro stile funzionale.
  • Utilizzo - Disponibile come modulo API, CLI e anche come Interfaccia Web (ottimizzata con web workers).

Demo di StegCloak

Installazione

Usando npm,

root@kitploit:~
$ npm install -g stegcloak

Usando npm (per usarlo localmente nel tuo programma),

root@kitploit:~
$ npm install stegcloak

Come funziona

Utilizzo CLI

Nascondi

root@kitploit:~
$ stegcloak hide

Opzioni:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      Estrae il testo di copertura da un file
  -fs, --fsecret <file>     Estrae il testo segreto da un file
  -n, --nocrypt             Se non hai bisogno di crittografia (default: false)
  -i, --integrity           Se è necessaria una sicurezza aggiuntiva per prevenire manomissioni (default: false)
  -o, --output <output>     Trasmette i risultati a un file di output
  -c, --config <file>       File di configurazione
  -h, --help                Mostra l'aiuto per il comando

Rivela

root@kitploit:~
$ stegcloak reveal       

Opzioni:

root@kitploit:~
  reveal [message]

  -f, --file <file>       Estrae il messaggio da un file
  -cp, --clip             Copia il messaggio direttamente dagli appunti
  -o, --output <output>   Trasmette il segreto a un file di output
  -c, --config <file>     File di configurazione
  -h, --help              Mostra l'aiuto per il comando

Supporto aggiuntivo

  • Variabile d'ambiente STEGCLOAK_PASSWORD, se impostata, verrà utilizzata come password predefinita.

  • Supporto per file di configurazione per configurare la CLI di StegCloak ed evitare i prompt. Leggi la documentazione sulla configurazione qui.

Utilizzo API

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Inizializza con crittografia true e hmac false per nascondere

// Questi argomenti vengono usati solo durante il nascondimento

// Possono essere modificati successivamente cambiando i flag booleani stegcloak.encrypt e stegcloak.integrity

Cos'è HMAC e ne ho bisogno?

HMAC è un ulteriore passo di sicurezza tramite impronta digitale per prevenire la manomissione dei testi e per verificare che il messaggio ricevuto sia stato effettivamente inviato dal mittente previsto. Se i dati vengono inviati tramite WhatsApp, Messenger o qualsiasi altra piattaforma di social media, questo è già gestito! Tuttavia, se stai usando StegCloak nel tuo programma per trasmettere e recuperare in modo sicuro, questa opzione può essere abilitata e StegCloak se ne occupa.

Nascondi

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort è tornato", "gestito male", "Il WiFi non funziona qui!");

// Usa i booleani stegcloak.encrypt e stegcloak.integrity per l'offuscamento

console.log(magic);  // Il WiFi non funziona qui!

Rivela

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "gestito male");

// Rileva automaticamente se sono state eseguite crittografia o controlli di integrità durante il nascondimento e agisce di conseguenza

console.log(secret); // Voldemort è tornato

Questo fantastico blog di Francesco Soncina mostra come potresti usare l'API di StegCloak per marchiare qualsiasi testo sul tuo sito web.

Importante

StegCloak non risolve il problema di Alice-Bob-Warden, è potente solo quando le persone non lo cercano e ti aiuta a raggiungere questo obiettivo molto bene, date le sue proprietà invisibili sul web! Può essere usato in modo sicuro per marcare watermark nei forum, tweet invisibili, social media, ecc. Per favore, non usarlo quando sai che c'è qualcuno che sta attivamente sniffando i tuoi dati - osservando i caratteri Unicode attraverso uno strumento di analisi dati. In tal caso, anche se il segreto codificato non può essere decifrato, il fatto rimane che il Guardiano (intermediario) sa che è avvenuta una comunicazione segreta, perché avrebbe notato una quantità insolita di speciali caratteri invisibili.

Contribuire

I pull request sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.

Licenza

MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

Riconoscimenti

Il logo di StegCloak è stato progettato da Smashicons.

Scarica lo strumento