Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
stego-toolkit — 스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다 | Kitploit
도구/GitHubGitHub/dominicbreuker/stego-toolkit
ForensicsSteganographyCTFLearning & EducationLabs & Practice
GitHubdominicbreuker/stego-toolkit

stego-toolkit

스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다

저장소 보기
2.7k340246년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Steganography Toolkit

이 프로젝트는 hackthebox.eu 같은 CTF 플랫폼에서 만날 수 있는 스테가노그래피 문제를 해결하는 데 유용한 Docker 이미지입니다. 이미지에는 많은 인기 도구(아래 목록 참조)와 몇 가지 간단한 검사를 실행할 수 있는 스크리닝 스크립트가 사전 설치되어 있습니다(예: check_jpg.sh image.jpg를 실행하면 JPG 파일에 대한 보고서를 얻을 수 있습니다).

Docker build status

Hack The Box

사용법

먼저 Docker가 설치되어 있는지 확인하세요 (설치 방법). 그런 다음 이 저장소의 셸 스크립트 bin/build.sh와 bin/run.sh를 사용하여 이미지를 빌드하고 컨테이너를 실행할 수 있습니다. 그러면 컨테이너 내부의 bash 셸로 이동됩니다. data 폴더가 마운트되어 있으며, 분석할 파일을 넣을 수 있습니다.

스크립트를 사용하지 않는다면 다음 단계를 따르세요:

  1. 이미지 빌드 (docker build -t <image_name> .) 또는 Docker hub에서 가져오기 (docker pull dominicbreuker/stego-toolkit)
  2. /data 폴더에 파일을 마운트하여 컨테이너 시작 (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. 파일에 대해 CLI 도구 및 스크리닝 스크립트 사용: 예: check_jpg.sh image.jpg를 실행하여 빠른 보고서 작성, 또는 brute_jpg.sh image.jpg wordlist.txt를 실행하여 다양한 도구와 비밀번호로 숨겨진 데이터 추출 시도
  4. GUI 도구를 실행하려면 다음 두 가지 방법 중 하나를 사용하세요:
  • start_ssh.sh를 실행하고 X11 포워딩으로 컨테이너에 연결
  • start_vnc.sh를 실행하고 브라우저를 통해 컨테이너의 데스크탑에 연결

자세한 내용은 다음 섹션을 확인하세요:

  • 어떤 도구가 설치되어 있나요? 여기로 이동
  • 파일을 자동으로 빠르게 스캔하거나 무차별 대입 공격을 할 수 있는 스크립트는 무엇인가요? 여기로 이동
  • 다양한 스테가노그래피 예제로 직접 실험해 볼 수 있나요? 여기로 이동
  • 컨테이너 내에서 GUI 도구를 어떻게 실행하나요? 여기로 이동

데모

docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash로 시작합니다. 그러면 작업 디렉토리 /data에 있는 컨테이너 셸로 이동됩니다. 호스트 폴더 $(pwd)/data가 마운트되고 그 안의 이미지에 접근할 수 있습니다.

animated demo gif

도구

다양한 Linux 및 Windows 도구가 설치되어 있습니다. Windows 도구는 Wine을 통해 지원됩니다. 일부 도구는 명령줄에서 사용할 수 있고, 다른 도구는 GUI 지원이 필요합니다!

명령줄 인터페이스 도구

이 도구들은 명령줄에서 사용할 수 있습니다. 컨테이너를 시작하고 확인하려는 스테가노그래피 파일을 마운트하기만 하면 됩니다.

일반 스크리닝 도구

초기에 실행할 도구입니다. 무엇을 다루고 있는지에 대한 대략적인 아이디어를 얻을 수 있습니다.

도구설명사용 방법
file파일 종류 확인file stego.jpg
exiftool미디어 파일의 메타데이터 확인exiftool stego.jpg
binwalk다른 파일이 포함/추가되었는지 확인binwalk stego.jpg
strings파일에 흥미로운 읽을 수 있는 문자가 있는지 확인strings stego.jpg
foremost포함/추가된 파일 추출foremost stego.jpg
pngcheckPNG 파일에 대한 세부 정보 얻기 (또는 실제로 다른 파일인지 확인)pngcheck stego.png
identifyGraphicMagick 도구로 파일이 어떤 이미지인지 확인. 이미지가 손상되었는지도 확인.identify -verbose stego.jpg
ffmpegffmpeg는 오디오 파일의 무결성을 확인하고 정보와 오류를 보고하는 데 사용할 수 있음ffmpeg -v info -i stego.mp3 -f null -로 파일을 다시 인코딩하고 결과를 버림

스테가노그래피 탐지 도구

파일에서 스테가노그래피를 탐지하도록 설계된 도구입니다. 대부분 통계 테스트를 수행합니다. 간단한 경우에만 숨겨진 메시지를 드러냅니다. 그러나 흥미로운 불규칙성을 발견하면 무엇을 찾아야 할지에 대한 힌트를 제공할 수 있습니다.

도구파일 형식설명사용 방법
stegoVeritas이미지 (JPG, PNG, GIF, TIFF, BMP)다양하고 간단한 검사부터 고급 검사까지. stegoveritas.py -h 확인. 메타데이터 확인, 많은 변환된 이미지 생성 후 디렉토리에 저장, LSB 무차별 대입 등stegoveritas.py stego.jpg로 모든 검사 실행
zsteg이미지 (PNG, BMP)다양한 LSB 스테가노그래피, openstego 및 Camouflage 도구 탐지zsteg -a stego.jpg로 모든 검사 실행
stegdetect이미지 (JPG)통계 테스트를 수행하여 스테고 도구가 사용되었는지 확인 (jsteg, outguess, jphide 등). 자세한 내용은 man stegdetect 참조.stegdetect stego.jpg
stegbreak이미지 (JPG)JPG 이미지용 무차별 대입 크래커. outguess, jphide 및 jsteg를 크랙할 수 있다고 주장.stegbreak -t o -f wordlist.txt stego.jpg, -t o는 outguess, -t p는 jphide, -t j는 jsteg

실제 스테가노그래피를 수행하는 도구

메시지를 숨기고 나중에 복구하는 데 사용할 수 있는 도구입니다. 일부는 메시지를 숨기기 전에 암호화합니다. 암호화하는 경우 비밀번호가 필요합니다. 어떤 종류의 도구가 사용되었는지 또는 어떤 비밀번호가 맞을지에 대한 힌트가 있다면 이 도구들을 사용해 보세요. 일부 도구는 이 Docker 이미지에서 사용 가능한 무차별 대입 스크립트에 의해 지원됩니다.

도구 다운로드