Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
stego-toolkit — Coleção de ferramentas de esteganografia - ajuda com desafios CTF | Kitploit
Ferramentas/GitHubGitHub/dominicbreuker/stego-toolkit
Análise ForenseEsteganografiaCTFAprendizado e EducaçãoLabs e Prática
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Coleção de ferramentas de esteganografia - ajuda com desafios CTF

Ver Repositório
2.7k34022há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de Ferramentas de Esteganografia

Este projeto é uma imagem Docker útil para resolver desafios de Esteganografia como os que você pode encontrar em plataformas CTF como hackthebox.eu. A imagem vem pré-instalada com muitas ferramentas populares (veja a lista abaixo) e vários scripts de triagem que você pode usar para verificar coisas simples (por exemplo, execute check_jpg.sh image.jpg para obter um relatório para um arquivo JPG).

Docker build status

Hack The Box

Uso

Primeiro, certifique-se de ter o Docker instalado (como instalar). Em seguida, você pode usar os scripts de shell bin/build.sh e bin/run.sh neste repositório para construir a imagem e executar o contêiner. Você será colocado em um shell bash dentro do contêiner. Ele terá a pasta data montada, na qual você pode colocar os arquivos para analisar.

Se você não usar os scripts, siga estes passos:

  1. Construir a imagem (docker build -t <image_name> .) ou baixar do Docker hub (docker pull dominicbreuker/stego-toolkit)
  2. Iniciar um contêiner com seus arquivos montados na pasta /data (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. Use ferramentas de linha de comando e scripts de triagem em seus arquivos: por exemplo, execute check_jpg.sh image.jpg para criar um relatório rápido, ou execute brute_jpg.sh image.jpg wordlist.txt para tentar extrair dados ocultos com várias ferramentas e senhas
  4. Se quiser executar ferramentas GUI, use uma destas duas formas:
  • Execute start_ssh.sh e conecte-se ao seu contêiner com encaminhamento X11
  • Execute start_vnc.sh e conecte-se à Área de Trabalho do contêiner através do seu navegador

Confira as seguintes seções para mais informações:

  • Quais ferramentas estão instaladas? Vá aqui
  • Quais scripts posso executar para triar rapidamente arquivos automaticamente ou forçá-los? Vá aqui
  • Como posso brincar com diferentes exemplos de Esteganografia para ver se consigo quebrá-los? Vá aqui
  • Como posso executar ferramentas GUI dentro do contêiner? Vá aqui

Demonstração

Inicie com docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Você será colocado em um shell do contêiner no diretório de trabalho /data. Sua pasta host $(pwd)/data será montada e as imagens dentro dela estarão acessíveis.

animated demo gif

Ferramentas

Muitas ferramentas diferentes Linux e Windows estão instaladas. As ferramentas Windows são suportadas com Wine. Algumas ferramentas podem ser usadas na linha de comando, enquanto outras exigem suporte GUI!

Ferramentas de linha de comando

Estas ferramentas podem ser usadas na linha de comando. Tudo o que você precisa fazer é iniciar um contêiner e montar os arquivos de esteganografia que deseja verificar.

Ferramentas gerais de triagem

Ferramentas para executar no início. Permitem que você tenha uma ideia geral do que está lidando.

FerramentaDescriçãoComo usar
fileDescubra que tipo de arquivo você temfile stego.jpg
exiftoolConfira os metadados de arquivos de mídiaexiftool stego.jpg
binwalkConfira se outros arquivos estão embutidos/anexadosbinwalk stego.jpg
stringsConfira se há caracteres legíveis interessantes no arquivostrings stego.jpg
foremostExtrair arquivos embutidos/anexadosforemost stego.jpg
pngcheckObter detalhes sobre um arquivo PNG (ou descobrir se é realmente outra coisa)pngcheck stego.png
identifyFerramenta GraphicMagick para verificar que tipo de imagem é um arquivo. Também verifica se a imagem está corrompida.identify -verbose stego.jpg
ffmpegffmpeg pode ser usado para verificar a integridade de arquivos de áudio e deixá-lo relatar informações e errosffmpeg -v info -i stego.mp3 -f null - para recodificar o arquivo e descartar o resultado

Ferramentas de detecção de esteganografia

Ferramentas projetadas para detectar esteganografia em arquivos. Na maioria, realizam testes estatísticos. Elas revelarão mensagens ocultas apenas em casos simples. No entanto, podem fornecer pistas sobre o que procurar se encontrarem irregularidades interessantes.

FerramentaTipos de arquivoDescriçãoComo usar
stegoVeritasImagens (JPG, PNG, GIF, TIFF, BMP)Uma grande variedade de verificações simples e avançadas. Confira stegoveritas.py -h. Verifica metadados, cria muitas imagens transformadas e as salva em um diretório, força bruta LSB, ...stegoveritas.py stego.jpg para executar todas as verificações
zstegImagens (PNG, BMP)Detecta vários LSB stego, também openstego e a ferramenta Camouflagezsteg -a stego.jpg para executar todas as verificações
stegdetectImagens (JPG)Realiza testes estatísticos para descobrir se uma ferramenta stego foi usada (jsteg, outguess, jphide, ...). Confira man stegdetect para detalhes.stegdetect stego.jpg
stegbreakImagens (JPG)Quebrador de força bruta para imagens JPG. Alega que pode quebrar outguess, jphide e jsteg.stegbreak -t o -f wordlist.txt stego.jpg, use -t o para outguess, -t p para jphide ou -t j para jsteg

Ferramentas que realmente fazem esteganografia

Ferramentas que você pode usar para ocultar mensagens e revelá-las depois. Algumas criptografam as mensagens antes de ocultá-las. Se o fizerem, exigem uma senha. Se você tem uma dica de que tipo de ferramenta foi usada ou qual senha pode estar correta, tente estas ferramentas. Algumas ferramentas são suportadas pelos scripts de força bruta disponíveis nesta imagem Docker.

Baixar ferramenta