
Kit di steganografia delle immagini all-in-one per CTF e analisi forense
StegoLab è una suite leggera e tutto-in-uno per l'analisi della steganografia delle immagini, progettata per CTF, sfide di cybersecurity e digital forensics.
Automatizza l'uso di strumenti popolari come binwalk, steghide, stegseek, zsteg, exiftool e altri ancora — il tutto in un'unica interfaccia interattiva.
🔍 Estrazione dei metadati (EXIF, XMP, IPTC, ICC)
🧩 Rilevamento di dati nascosti: carving LSB, ricerca di stringhe, zsteg
🛠 Automazione degli strumenti esterni: binwalk, steghide, stegseek, exiftool, strings
🎨 Analisi visiva: canali RGB, scala di grigi, separazione dei bit-plane
🔧 Riparazione delle immagini: correzione delle intestazioni JPEG/PNG/GIF corrotte
⚡ Menu interattivo:
📦 Installazione
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Installa i requisiti Python:
pip install -r requirements.txt
Installa gli strumenti esterni (Kali di solito ne ha molti già preinstallati, ma per sicurezza):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ Utilizzo
Avvia lo strumento Esempio:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
Menu interattivo
Quando avvii lo strumento, vedrai:
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
Opzione 1 → Esegue automaticamente tutte le analisi.
Opzione 2 → Ti permette di scegliere (binwalk, stegseek, strings, zsteg, ecc.).
Opzione 3 → Prova steghide anche senza password (bruteforce rapido).
Opzione 4 → Ripara le intestazioni corrotte e ritenta con gli strumenti.
📂 Output
Tutti i risultati vengono salvati nella cartella di output che specifichi (-o results).
Esempi di output:
Stringhe estratte
Dump di binwalk
Bit-plane LSB e canali in scala di grigi
Metadati (EXIF)
File nascosti da steghide
🎯 Funzionalità
✅ Estrae i metadati (ExifTool) ✅ Esegue binwalk ed estrazione automatica ✅ Supporta steghide (con/senza password) ✅ Integra stegseek per il brute-forcing ✅ Estrazione delle stringhe ✅ Analisi zsteg (controlli LSB su PNG) ✅ Riparazione delle immagini (correzione delle intestazioni) ✅ Analisi visiva (scala di grigi, bit-plane, canali colore) ✅ Menu interattivo intuitivo
🖼️ Screenshot
Menu interattivo principale di StegoLab v3. Gli utenti possono scegliere di eseguire tutti gli strumenti in una volta, selezionare manualmente strumenti stego specifici, tentare attacchi steghide senza password, riparare le intestazioni delle immagini danneggiate o semplicemente uscire.
Esempio di funzionamento con un file di input (old_photo.jpg). Dopo l'esecuzione di StegoLab, viene creata automaticamente una directory results/ contenente gli artefatti estratti e gli output delle analisi.
Esempio della struttura di output di StegoLab. I risultati sono organizzati ordinatamente in cartelle separate (binwalk, strings, exiftool, stegseek, ecc.) per una navigazione semplice, insieme a un report di riepilogo per una rapida panoramica.
StegoLab v3 - menu interattivo Scegli un'opzione:
⚠️ Disclaimer
Questo strumento è realizzato esclusivamente per competizioni CTF, ricerca e scopi educativi. Non utilizzarlo per attività non autorizzate o dannose.
🤝 Contributi
PR e suggerimenti sono i benvenuti! Apri una issue se trovi bug o vuoi nuove funzionalità.
📜 Licenza
Licenza MIT – libera da usare, modificare e condividere.
⭐ Se ti piace questo progetto, metti una stella su GitHub – mi motiva ad aggiungere altre funzionalità!