Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chaya — Strumento di steganografia per immagini crittografato con AES-256-GCM che utilizza l'embedding LSB-LPS e la compressione lossless FLIF per nascondere dati in modo occulto con tasso di rilevamento zero contro gli strumenti anti-steganografici pubblici. | Kitploit
Strumenti/GitHubGitHub/xerohackcom/chaya
Strumenti di Crittografia/DecrittografiaSteganografiaCrittografiaPrivacy
GitHubxerohackcom/chaya

Chaya

Strumento di steganografia per immagini crittografato con AES-256-GCM che utilizza l'embedding LSB-LPS e la compressione lossless FLIF per nascondere dati in modo occulto con tasso di rilevamento zero contro gli strumenti anti-steganografici pubblici.

Vedi Repository
132174 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


chaya
Chaya

Diritto alla Privacy

Chaya protegge la tua privacy tramite steganografia, crittografia e compressione. Crittografa efficacemente i tuoi payload usando la crittografia AES-256-GCM, li incorpora usando la tecnica di steganografia LSB-LPS nelle immagini e li comprime usando FLIF per eludere il rilevamento effettuando una compressione senza perdita.

Chaya è per la tua privacy. Chaya è supportato dalla ricerca (pubblicherò la versione pubblica del whitepaper su xerohack.com) e si è dimostrato di gran lunga lo strumento di steganografia delle immagini più efficace rispetto ad altri strumenti FOSS di steganografia delle immagini.

PERCHÉ CHAYA È MIGLIORE DEGLI ALTRI?

  • Tasso di rilevamento 0% utilizzando la maggior parte degli strumenti anti-steg pubblicamente disponibili come stegexpose e molti altri
  • Conservazione dei dati al 100% con quasi la stessa capacità della tecnica LSB standard con LBS-LPS
  • Crittografia trasparente che offre il meglio che Python ha da offrire

Non c'è modo che questo possa essere violato usando un supercomputer standard a meno che non ci siano exploit nelle librerie Python e in Python stesso.. LSB-LPS richiederà un tempo esponenzialmente grande per essere forzato con immagini grafiche più grandi perché dovrai attaccare ogni combinazione di coordinate X,Y senza alcun errore. Creare un ML per farlo è anche abbastanza inutile e può essere usato solo per l'elaborazione del linguaggio naturale, ad esempio: quale messaggio è leggibile per trovare le coordinate. DOPO DI CIÒ, devi rompere la crittografia. INOLTRE, un ML NLP non può trovare le coordinate perché i risultati del brute-force saranno comunque testo cifrato. Se per qualche motivo l'attaccante conosce le coordinate per avviare il processo di de-steg, dovrà rompere AES-GCM-256. GCM è migliore perché offre integrità insieme alla riservatezza, motivo per cui è la modalità AES migliore).

Dichiarazione Universale dei Diritti Umani (UDHR) 1948, Articolo 12 - “Nessun individuo potrà essere sottoposto ad interferenze arbitrarie nella sua vita privata, nella sua famiglia, nella sua casa o nella sua corrispondenza, né a lesioni del suo onore e della sua reputazione. Ogni individuo ha diritto alla protezione della legge contro tali interferenze o lesioni.”

Patto Internazionale sui Diritti Civili e Politici (ICCPR) 1966, Articolo 1 - "Nessuno potrà essere sottoposto a interferenze arbitrarie o illegali nella sua vita privata, nella sua famiglia, nella sua casa o nella sua corrispondenza, né ad attacchi illegali al suo onore e alla sua reputazione. Ogni individuo ha diritto alla protezione della legge contro tali interferenze o attacchi."

Features v1.2

chaya_v1.2

  • Supporta la crittografia AES-256-GCM
  • Supporta la steganografia LSB standard
  • Supporta la steganografia LSB-LPS
  • Supporta la compressione senza perdita FLIF
  • Log dei dati cifrati come json
  • Supporto analitico per i tuoi esperimenti
  • Supporta conversioni da json a csv
  • Log dei dati cifrati altamente dettagliati
  • Pulizia dell'area di lavoro
  • Installer semplice per configurazione iniziale
  • Include un semplice aggiornatore

Registro delle modifiche

Registro delle modifiche (canale principale): https://github.com/xerohackcom/Chaya/blob/main/CHANGELOG.md Registro delle modifiche (canale dev): https://github.com/xerohackcom/Chaya/blob/dev/CHANGELOG.md

Installazione

Configurazione in Una Riga

Usa il seguente comando per una configurazione più rapida:

Comando per distribuzioni basate su Ubuntu

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt-add-repository ppa:linuxuprising/libpng12 && sudo apt update && sudo apt install -y libpng12-0

Comando per distribuzioni basate su Debian

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt install build-essential devscripts && cd ~/ && sudo touch /etc/apt/sources.list.d/libpng12.list && echo "deb https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && echo "deb-src https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 1CC3D16E460A94EE17FE581CEA8CACC073C3DB2A && sudo apt update && sudo apt install -y libpng12-0

Utilizzo di Installer.py

Puoi installare le dipendenze usando lo script installer.py. Esegui i seguenti comandi nel terminale:

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya

Distribuzioni basate su Ubuntu

root@kitploit:~
python3 installer.py --ubuntu

Distribuzioni basate su Debian

root@kitploit:~
python3 installer.py --debian

Utilizzo

Menu di Aiuto

root@kitploit:~
python3 chaya.py --help

Operazioni Automatiche

  • Prima aggiungi alcune immagini (formato png) a /autoexp/image_raw/
  • Rimuovi il file txt da tutte le sottocartelle di autoexp per evitare errori!
  • Esegui il seguente comando
root@kitploit:~
python3 chaya.py -enc

Dati di Output

  • Immagini Enc + Steg -> /autoexp/image_steg/
  • Immagini Enc + Steg + Comp -> /autoexp/image_steg_comp/
  • Dati cifrati -> /appdata/cipher_data.json
  • Dati di analisi -> /appdata/analysis_results_enc.json

Problemi - v1.2.3

  • Problema con l'importazione di numpy (soluzione nella sezione problemi)
  • Bug noto con la libreria image-quality (non risolto)

Piani Futuri

L'obiettivo è trasformarlo in un framework modulare in cui gli utenti possano anche aggiungere i propri script personalizzati per la parte di crittografia e steganografia. È in fase di aggiunta il supporto per multipli algoritmi di compressione. Durante gli esperimenti, FLIF era supportato, ma ora JpegXL (JXL) è la nuova migliore compressione raster senza perdita. È in corso il supporto per l'esecuzione di payload e altre interessanti funzionalità. Si può fare combinando comandi, ma non è integrato. È in fase di test la steganografia video tramite ffmpeg.

Si prega di fare riferimento al PLANLOG per piani dettagliati delle funzionalità: https://github.com/xerohackcom/Chaya/blob/main/PLANLOG.md

Licenza

Chaya è concesso in licenza sotto AGPLv3

Contributi

È apprezzato l'aiuto nel segnalare bug e risolvere problemi.

Supporta Chaya!

Puoi supportare Chaya con donazioni in Monero XMR: https://xerohack.com/support.php



Indirizzo: 4BJLkV4GyaHCYgGSqYBAe418jzaUz6FPe8M14U49SzL5GG81YyoVtWABgJszGUdpUf6MNoWL4kJu7KqQFnWxDvXi34QeA7n

Scarica lo strumento