Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
K2-CLI — Mettere l'analisi nella steganalisi. | Kitploit
Strumenti/GitHubGitHub/odinglyn0/k2-cli
OSINT (Open Source Intelligence)Analisi HashScripting e AutomazioneInformatica ForenseSteganografiaDigital ForensicsCTFMachine LearningApprendimento e FormazioneRilevamento di Anomalie
GitHubodinglyn0/k2-cli

K2-CLI

1227 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mettere l'analisi nella steganalisi.

Vedi RepositorySito web

Khao2

root@kitploit:~
██╗  ██╗    ██████╗ 
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝ 
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

Ogni singolo bit.

Suite di steganalisi facile da usare, informativa e completa.

Questo è uno strumento CLI per il mio sidehustle SaaS (khao2.com) per la steganalisi.

Domande Frequenti

Ma cos'è veramente Khao2/K2?

K2 è una piattaforma versatile di rilevamento della steganografia progettata per la steganalisi su immagini.

Perché è diverso da qualcosa come Stegoveritas?

K2 è diverso perché utilizza un ampio spettro di test statistici e matematici che verificano piccole anomalie lasciate da algoritmi altamente sofisticati (es. J-UNIWARD, JMiPOD), invece di cercare firme dirette cerca anomalie/segnali.

A cosa serve la parte ML?

La parte ML di K2 viene utilizzata per aggregare tutte le anomalie e fornire un verdetto binario sulla probabilità che l'immagine contenga steganografia.

Installazione

root@kitploit:~
pip install -e .

Utilizzo

Ottieni un token:

  • Registrati su app.khao2.com
  • Crea una chiave API nella scheda Chiavi API

Configura il tuo token API:

root@kitploit:~
k2 token set k2_yourtokenhere32characterslower

Configura l'endpoint API:

root@kitploit:~
k2 endpoint set https://api.khao2.com

Comandi di Base

Analizza un'immagine:

root@kitploit:~
k2 dig image.png

Monitora l'avanzamento della scansione in tempo reale:

root@kitploit:~
k2 dig image.png --watch

Ottieni i risultati della scansione tramite ID:

root@kitploit:~
k2 get <scan-id>

Elaborazione Batch

Elabora più immagini:

root@kitploit:~
k2 batch image1.png image2.jpg image3.gif

Scansiona ricorsivamente le directory:

root@kitploit:~
k2 batch /path/to/images --recursive

Pattern di file personalizzati:

root@kitploit:~
k2 batch /path/to/files --pattern "*.png" --recursive

Gestione Plugin

Elenca i plugin disponibili:

root@kitploit:~
k2 plugins list

Carica un plugin:

root@kitploit:~
k2 plugins load batch_processor

Reportistica

Genera un report HTML in formato dashboard:

root@kitploit:~
k2 report dashboard.html

Genera un riepilogo esecutivo (ultimi 7 giorni):

root@kitploit:~
k2 report executive_summary.html --executive --days 7

Esporta in PDF:

root@kitploit:~
k2 report analysis.pdf --format pdf

Funzionalità Avanzate

Elenca le scansioni recenti:

root@kitploit:~
k2 list --limit 10

Controlla la quota:

root@kitploit:~
k2 quota

Visualizza le analisi di utilizzo:

root@kitploit:~
k2 usage

Architettura dei Plugin

Khao2 dispone di un potente sistema di plugin che consente estensibilità e funzionalità avanzate:

Plugin Integrati

  • Batch Processor: Elaborazione batch intelligente con controllo della concorrenza e routing smart
  • Enterprise Collaboration: Spazi di lavoro di gruppo, automazione dei flussi di lavoro e audit trail
  • Hybrid Processing: Analisi cloud-locale con caching e ottimizzazione dei costi
  • Advanced Intelligence: Riconoscimento di pattern e apprendimento continuo dai risultati delle scansioni
  • Reporting & Visualization: Dashboard completi e capacità di esportazione

Tipi di Plugin

  • Plugin Di Rilevamento: Algoritmi personalizzati per la rilevamento della steganografia
  • Plugin Di Elaborazione: Flussi di lavoro per elaborazione batch e automazione
  • Plugin Di Esportazione: Formati di report personalizzati e integrazioni
  • Plugin Di Analisi: Funzionalità avanzate di analisi e intelligence
  • Plugin Di Integrazione: Integrazioni con servizi di terze parti

Sviluppo di Plugin Personalizzati

Crea un plugin implementando il protocollo appropriato e posizionandolo nella directory dei plugin. Vedi i plugin integrati per esempi.

Info

Questo è un progetto personale trasformato in un sidehustle SaaS; originariamente l'ho costruito per le mie sfide CTF senza l'intenzione di trasformarlo in un prodotto.

Prezzi

Qualcuno potrebbe pensare che 5 scansioni al mese gratuite siano poche, ma tieni presente che queste scansioni statistiche sono sequenziali per natura e richiedono diversi minuti, eseguite su HPC di Modal.com.

Cose interessanti

  • Ha rilevato J-UNIWARD a 0.2 BPP
  • Molto bravo a rilevare LSB
  • Usa ML per classificare tutti i test statistici in una visione leggibile dall'uomo

Esempio di output CLI:

root@kitploit:~
██╗  ██╗    ██████╗
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

KHAO2 IMAGE FORENSICS | Every little bit.

✅ ANALYSIS COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

VERDICT: BENIGN
Possibility: 8%
Confidence: 85.0%

File: test.png
Size: 88 bytes | 1x1 | PNG

SSDEEP: 3:yionv//thPlE+tnMysyxdk/Slc+0kxQcnd6vtjp:6v/lhPfZMys+k/WT0krnd6vdp
SHA512: cd96b0688ad40f6b8ea0f2dd5529ae14d0037fbf8b30e1a1d0fd1a81a16e4c4305c95f1673aee7808a618c70ce4d0d4706c31dc7fb8cf4deab39c8ce584d7535
SHA256: 39768f51d067905ee91c1422fe26ea2cc978ff0ac12bb61b3878f094c2cd1db3
MD5: b34c91ec15a592d974131f02c1f05cb6

ENGINES: 329/339 completed | 10 failed
Runtime: 373489ms | 29.84K FLOPs

FILE INTEGRITY
├─ Format: PNG image, 1 x 1, 8-bit/color RGBA, non-interlaced
├─ Mode: RGBA

STATISTICAL ANALYSIS
├─ Entropy: -0.0
├─ Size Score: 0.09
└─ Strings Found: 0

ANOMALIES DETECTED: 1 (85.0% CONFIDENCE)
! #082_CLA Perfect lag correlation in a 1x1 image, likely trivial and not indicative of hidden data
  Confidence: 50.0% | Anomaly Value: 10.0

IDENTIFIED MEDIUM: none
IDENTIFIED VECTOR: No hidden data detected; image size and entropy too low for embedding
TECHNIQUE CARDINALS: LSB Replacement,PNG ancillary chunks,Palette LSB

RECOMMENDED NEXT STEPS:
  Run pngcheck and exiftool to list all PNG chunks, use StegDetect or zsteg on the file, and re‑run binwalk with deeper recursion to confirm no hidden payloads.

POTENTIAL FALSE NEGATIVE REASONS:
  • Extremely small carrier (30% likelihood)
  • Stego in unparsed metadata (25% likelihood)
  • Custom proprietary embedding (20% likelihood)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Sviluppo

Esegui i test:

root@kitploit:~
pytest

Installa in modalità sviluppo:

root@kitploit:~
pip install -e .
Scarica lo strumento