Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/dominicbreuker/stego-toolkit
フォレンジックステガノグラフィーCTF学習と教育ラボと実践
GitHubdominicbreuker/stego-toolkit

stego-toolkit

ステガノグラフィツールのコレクション - CTFチャレンジに役立ちます

リポジトリを見る
2.7k340246年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

#ステガノグラフィツールキット

このプロジェクトは、hackthebox.eu のようなCTFプラットフォームで見られるステガノグラフィのチャレンジを解くのに役立つDockerイメージです。イメージには多数の人気ツール(以下のリスト参照)と、簡単なチェックを行うためのスクリーニングスクリプトがプリインストールされています(例:check_jpg.sh image.jpg を実行するとJPGファイルのレポートが得られます)。

Docker build status

Hack The Box

使い方

まず、Dockerがインストールされていることを確認してください(インストール方法)。 次に、このリポジトリのシェルスクリプト bin/build.sh と bin/run.sh を使用してイメージをビルドし、コンテナを実行できます。 コンテナ内のbashシェルにドロップされます。 data フォルダがマウントされており、解析するファイルをそこに配置できます。

スクリプトを使用しない場合は、次の手順に従ってください:

  1. イメージをビルドする(docker build -t <image_name> .)か、Docker Hubからプルする(docker pull dominicbreuker/stego-toolkit)
  2. ファイルを /data フォルダにマウントしてコンテナを起動する(docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. ファイルに対してCLIツールとスクリーニングスクリプトを使用する:例:check_jpg.sh image.jpg でクイックレポートを作成、または brute_jpg.sh image.jpg wordlist.txt でさまざまなツールとパスワードを使用して隠しデータを抽出してみる
  4. GUIツールを実行したい場合は、次の2つの方法のいずれかを使用します:
    • start_ssh.sh を実行し、X11転送でコンテナに接続する
    • start_vnc.sh を実行し、ブラウザからコンテナのデスクトップに接続する

詳細については、以下のセクションを参照してください:

  • インストールされているツールは? こちら
  • ファイルを自動的にスクリーニングしたりブルートフォースしたりするスクリプトは? こちら
  • さまざまなステガノグラフィの例を試して、解読できるかどうかを試すには? こちら
  • コンテナ内でGUIツールを実行するには? こちら

デモ

docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash で開始します。 コンテナシェルの作業ディレクトリ /data にドロップされます。 ホストのフォルダ $(pwd)/data がマウントされ、その中の画像にアクセスできます。

アニメーションデモgif

ツール

多数のLinuxおよびWindowsツールがインストールされています。 WindowsツールはWineでサポートされています。 一部のツールはコマンドラインで使用でき、その他はGUIサポートが必要です。

コマンドラインインターフェースツール

これらのツールはコマンドラインで使用できます。 コンテナを起動し、チェックしたいステガノグラフィファイルをマウントするだけです。

一般的なスクリーニングツール

最初に実行するツールです。 扱っているファイルの大まかな概要を把握できます。

ツール説明使い方
fileファイルの種類を確認するfile stego.jpg
exiftoolメディアファイルのメタデータを確認するexiftool stego.jpg
binwalk他のファイルが埋め込まれているか、追加されているかを確認するbinwalk stego.jpg
stringsファイル内に興味深い読み取り可能な文字があるかを確認するstrings stego.jpg
foremost埋め込まれている、または追加されているファイルを切り出すforemost stego.jpg
pngcheckPNGファイルの詳細を取得する(または実際には別のものであることを確認する)pngcheck stego.png
identifyGraphicMagick のツールで、ファイルがどの種類の画像かを確認する。画像が破損している場合もチェックする。identify -verbose stego.jpg
ffmpegffmpegはオーディオファイルの整合性をチェックし、情報やエラーを報告するために使用できるffmpeg -v info -i stego.mp3 -f null - でファイルを再エンコードし結果を破棄する

ステガノグラフィを検出するツール

ファイル内のステガノグラフィを検出するために設計されたツール。 主に統計的検定を実行します。 単純なケースでのみ隠しメッセージを明らかにします。 ただし、興味深い不規則性を発見した場合に何を探すべきかのヒントを提供する可能性があります。

ツールファイルタイプ説明使い方
stegoVeritas画像(JPG, PNG, GIF, TIFF, BMP)さまざまな単純および高度なチェック。stegoveritas.py -h を参照。メタデータのチェック、多くの変換された画像を作成してディレクトリに保存、LSBのブルートフォースなど。stegoveritas.py stego.jpg ですべてのチェックを実行
zsteg画像(PNG, BMP)さまざまなLSBステガノグラフィ(openstegoやCamouflage toolも検出)zsteg -a stego.jpg ですべてのチェックを実行
stegdetect画像(JPG)統計的検定を実行して、ステゴツールが使用されたかどうかを検出(jsteg, outguess, jphideなど)。詳細は man stegdetect を参照。stegdetect stego.jpg
stegbreak画像(JPG)JPG画像のブルートフォースクラッカー。outguess, jphide、jsteg をクラックできると主張。stegbreak -t o -f wordlist.txt stego.jpg、-t o はoutguess、-t p はjphide、-t j はjsteg

実際にステガノグラフィを行うツール

メッセージを隠したり後で抽出したりするためのツール。 一部のツールはメッセージを隠す前に暗号化します。 暗号化する場合はパスワードが必要です。 使用されたツールの種類や正しいパスワードのヒントがある場合は、これらのツールを試してみてください。 一部のツールは、このDockerイメージで利用可能なブルートフォーススクリプトでサポートされています。

ツールをダウンロード