Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
stego-toolkit — Coleção de ferramentas de esteganografia - ajuda com desafios CTF | Kitploit
Ferramentas/GitHubGitHub/dominicbreuker/stego-toolkit
Análise ForenseEsteganografiaCTFAprendizado e EducaçãoLabs e Prática
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Coleção de ferramentas de esteganografia - ajuda com desafios CTF

Ver Repositório
2.7k3401há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de Ferramentas de Esteganografia

Este projeto é uma imagem Docker útil para resolver desafios de Esteganografia como os que você pode encontrar em plataformas CTF como hackthebox.eu. A imagem vem pré-instalada com muitas ferramentas populares (veja a lista abaixo) e vários scripts de triagem que você pode usar para verificar coisas simples (por exemplo, execute check_jpg.sh image.jpg para obter um relatório para um arquivo JPG).

Docker build status

Hack The Box

Uso

Primeiro, certifique-se de ter o Docker instalado (como instalar). Em seguida, você pode usar os scripts de shell bin/build.sh e bin/run.sh neste repositório para construir a imagem e executar o contêiner. Você será colocado em um shell bash dentro do contêiner. Ele terá a pasta data montada, na qual você pode colocar os arquivos para analisar.

Se você não usar os scripts, siga estes passos:

  1. Construir a imagem (docker build -t <image_name> .) ou baixar do Docker hub (docker pull dominicbreuker/stego-toolkit)
  2. Iniciar um contêiner com seus arquivos montados na pasta /data (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)
  3. Use ferramentas de linha de comando e scripts de triagem em seus arquivos: por exemplo, execute check_jpg.sh image.jpg para criar um relatório rápido, ou execute brute_jpg.sh image.jpg wordlist.txt para tentar extrair dados ocultos com várias ferramentas e senhas
  4. Se quiser executar ferramentas GUI, use uma destas duas formas:
  • Execute start_ssh.sh e conecte-se ao seu contêiner com encaminhamento X11
  • Execute start_vnc.sh e conecte-se à Área de Trabalho do contêiner através do seu navegador

Confira as seguintes seções para mais informações:

  • Quais ferramentas estão instaladas? Vá aqui
  • Quais scripts posso executar para triar rapidamente arquivos automaticamente ou forçá-los? Vá aqui
  • Como posso brincar com diferentes exemplos de Esteganografia para ver se consigo quebrá-los? Vá aqui
  • Como posso executar ferramentas GUI dentro do contêiner? Vá aqui

Demonstração

Inicie com docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Você será colocado em um shell do contêiner no diretório de trabalho /data. Sua pasta host $(pwd)/data será montada e as imagens dentro dela estarão acessíveis.

animated demo gif

Ferramentas

Muitas ferramentas diferentes Linux e Windows estão instaladas. As ferramentas Windows são suportadas com Wine. Algumas ferramentas podem ser usadas na linha de comando, enquanto outras exigem suporte GUI!

Ferramentas de linha de comando

Estas ferramentas podem ser usadas na linha de comando. Tudo o que você precisa fazer é iniciar um contêiner e montar os arquivos de esteganografia que deseja verificar.

Ferramentas gerais de triagem

Ferramentas para executar no início. Permitem que você tenha uma ideia geral do que está lidando.

Ferramentas de detecção de esteganografia

Ferramentas projetadas para detectar esteganografia em arquivos. Na maioria, realizam testes estatísticos. Elas revelarão mensagens ocultas apenas em casos simples. No entanto, podem fornecer pistas sobre o que procurar se encontrarem irregularidades interessantes.

Ferramentas que realmente fazem esteganografia

Ferramentas que você pode usar para ocultar mensagens e revelá-las depois. Algumas criptografam as mensagens antes de ocultá-las. Se o fizerem, exigem uma senha. Se você tem uma dica de que tipo de ferramenta foi usada ou qual senha pode estar correta, tente estas ferramentas. Algumas ferramentas são suportadas pelos scripts de força bruta disponíveis nesta imagem Docker.

Ferramentas GUI de Esteganografia

Todas as ferramentas abaixo possuem interfaces gráficas de usuário e não podem ser usadas pela linha de comando. Para executá-las, você deve disponibilizar um servidor X11 dentro do contêiner. Duas formas são suportadas:

  • Execute start_ssh.sh para iniciar um servidor SSH. Conecte-se depois com encaminhamento X11. Requer um servidor X11 em seu host!
  • Execute start_vnc.sh para iniciar um servidor VNC + cliente. Conecte-se depois com seu navegador à porta 6901 e você terá uma área de trabalho Xfce. Sem dependências no host!

Alternativamente, encontre outras formas de disponibilizar X11 dentro do contêiner. Muitas formas diferentes são possíveis (por exemplo, montar sockets UNIX).

Scripts de triagem

Muitas ferramentas acima não requerem interação com uma GUI. Portanto, você pode automatizar facilmente alguns fluxos de trabalho para fazer uma triagem básica de arquivos potencialmente contendo mensagens ocultas. Como as ferramentas aplicáveis diferem por tipo de arquivo, cada tipo de arquivo tem scripts diferentes.

Para cada tipo de arquivo, existem dois tipos de scripts:

  • XXX_check.sh <stego-file>: executa ferramentas básicas de triagem e cria um relatório (+ possivelmente um diretório com relatórios em arquivos)
  • XXX_brute.sh <stego-file> <wordlist>: tenta extrair uma mensagem oculta de um arquivo estego com várias ferramentas usando uma wordlist (cewl, john e crunch estão instalados para gerar listas - mantenha-as pequenas).

Os seguintes tipos de arquivo são suportados:

  • JPG: check_jpg.h e brute_jpg.sh (força bruta executando steghide, outguess, outguess-0.13, stegbreak, stegoveritas.py -bruteLSB)
  • PNG: check_png.h e brute_png.sh (força bruta executando openstego e stegoveritas.py -bruteLSB)

Geração de wordlists

Os scripts de força bruta acima precisam de wordlists. Na minha opinião, provavelmente não ajudará usar wordlists padrão enormes como rockyou. Os scripts são muito lentos para isso e os desafios de estego parecem não ser projetados para isso. Um cenário mais provável é que você tenha um palpite sobre qual poderia ser a senha, mas não sabe exatamente.

Para esses casos, várias ferramentas para gerar wordlists estão incluídas:

  • john: a versão aprimorada pela comunidade do John the Ripper pode expandir suas wordlists. Crie uma wordlist base com algumas senhas candidatas e use john para criar muitas variações delas. Use john -wordlist:/path/to/your/wordlist -rules:Single -stdout > /path/to/expanded/wordlist para aplicar regras extensas (~x1000) john -wordlist:/path/to/your/wordlist -rules:Wordlist -stdout > /path/to/expanded/wordlist para um conjunto reduzido de regras (~x50).
  • crunch: pode gerar wordlists pequenas se você tiver um padrão em mente. Por exemplo, se você sabe que a senha termina com 1984 e tem 6 letras, use crunch 6 6 abcdefghijklmnopqrstuvwxyz -t @@1984 gerará as 26 * 26 = 676 senhas aa1984, ab1984, ... até zz1984. O formato é crunch <min-length> <max-length> <charset> <options> e usamos a opção de modelo. Confira less /usr/share/crunch/charset.lst para ver os conjuntos de caracteres que o crunch fornece.
  • CeWL: pode gerar wordlists se você souber que um site está relacionado a uma senha. Por exemplo, execute cewl -d 0 -m 8 https://en.wikipedia.org/wiki/Donald_Trump se suspeitar que uma imagem de Donald Trump contém uma mensagem oculta criptografada. O comando raspa o site e extrai strings com pelo menos 8 caracteres.

Exemplos de Esteganografia

A imagem contém uma imagem de exemplo e um arquivo de áudio, cada um em diferentes formatos:

  • /examples/ORIGINAL.jpg
  • /examples/ORIGINAL.png
  • /examples/ORIGINAL.mp3
  • /examples/ORIGINAL.wav

Também contém um script /examples/create_examples.sh que você pode executar para embutir uma mensagem oculta ("This is a very secret message!") nesses arquivos com muitos métodos diferentes. Após executar este script, você encontrará esses arquivos em /examples/stego-files com seus nomes indicando qual ferramenta foi usada para embutir a mensagem. Você pode executar os scripts de triagem para ver se eles encontram algo neles ou tentar quebrá-los de outra forma.

GUI e Contêineres

Por padrão, nenhuma ferramenta GUI pode ser executada em um contêiner Docker, pois nenhum servidor X11 está disponível. Para executá-las, você deve mudar isso. O que é necessário para fazer isso depende da sua máquina host. Se você:

  • executar no Linux, provavelmente tem X11
  • executar no Mac OS, precisa do Xquartz (brew install Xquartz)
  • executar no Windows, você tem um problema

Use encaminhamento X11 através de SSH se quiser ir por esse caminho. Execute start_ssh dentro do contêiner para iniciar o servidor, certifique-se de expor a porta 22 ao iniciar o contêiner: docker run -p 127.0.0.1:22:22 ..., depois use ssh -X ... ao conectar (o script imprime a senha).

Para não depender de X11, a imagem vem com um servidor TigerVNC e cliente noVNC. Você pode usá-lo para abrir uma sessão VNC HTML5 com seu navegador para se conectar à área de trabalho Xfce do contêiner. Para isso, execute start_vnc.sh dentro do contêiner para iniciar servidor e cliente, certifique-se de expor a porta 6901 ao iniciar o contêiner docker run -p 127.0.0.1:6901:6901 ... e vá para localhost:6901/?password=<a_senha> (o script imprime a senha).

Usando SSH com encaminhamento X11

animated demo gif - SSH + X11

Comandos no GIF para copiar e colar:

root@kitploit:~
# in 1st host shell
docker run -it --rm -p 127.0.0.1:22:22 dominicbreuker/stego-toolkit /bin/bash

# inside container shell
start_ssh.sh

# in 2nd host shell (use it to launch GUI apps afterwards)
ssh -X -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no root@localhost

Usando Navegador e VNC

animated demo gif - Browser + VNC

Comandos no GIF para copiar e colar:

root@kitploit:~
# in 1st host shell
docker run -it --rm -p 127.0.0.1:6901:6901 dominicbreuker/stego-toolkit /bin/bash

# inside container shell
start_vnc.sh

# in browser, connect with: http://localhost:6901/?password=<password_from_start_vnc>

Coleção de links

Esta é uma coleção de links úteis de Esteganografia:

  • Você deve ser capaz de identificar códigos. Confira esta folha de dicas de Eric Harshbarger, que contém muitos códigos diferentes.
  • Folha de dicas descrevendo fluxos de trabalho, coisas a procurar e ferramentas comuns: clique
  • Guia de CTF Forense com muitas ideias para desafios de estego: clique
  • Descrições de formatos de arquivo como belos pôsteres: clique

Referências

Os seguintes arquivos de mídia de exemplo estão incluídos neste repositório:

  • Imagem de demonstração (JPG, PNG): https://pixabay.com/p-1685092
  • Arquivo de som de demonstração (MP3, WAV): https://upload.wikimedia.org/wikipedia/commons/c/c5/Auphonic-wikimedia-test-stereo.ogg --- Por debuglevel (Trabalho próprio) [CC BY-SA 3.0 (https://creativecommons.org/licenses/by-sa/3.0)], via Wikimedia Commons
Baixar ferramenta
FerramentaDescriçãoComo usar
fileDescubra que tipo de arquivo você temfile stego.jpg
exiftoolConfira os metadados de arquivos de mídiaexiftool stego.jpg
binwalkConfira se outros arquivos estão embutidos/anexadosbinwalk stego.jpg
stringsConfira se há caracteres legíveis interessantes no arquivostrings stego.jpg
foremostExtrair arquivos embutidos/anexadosforemost stego.jpg
pngcheckObter detalhes sobre um arquivo PNG (ou descobrir se é realmente outra coisa)pngcheck stego.png
identifyFerramenta GraphicMagick para verificar que tipo de imagem é um arquivo. Também verifica se a imagem está corrompida.identify -verbose stego.jpg
ffmpegffmpeg pode ser usado para verificar a integridade de arquivos de áudio e deixá-lo relatar informações e errosffmpeg -v info -i stego.mp3 -f null - para recodificar o arquivo e descartar o resultado
FerramentaTipos de arquivoDescriçãoComo usar
stegoVeritasImagens (JPG, PNG, GIF, TIFF, BMP)Uma grande variedade de verificações simples e avançadas. Confira stegoveritas.py -h. Verifica metadados, cria muitas imagens transformadas e as salva em um diretório, força bruta LSB, ...stegoveritas.py stego.jpg para executar todas as verificações
zstegImagens (PNG, BMP)Detecta vários LSB stego, também openstego e a ferramenta Camouflagezsteg -a stego.jpg para executar todas as verificações
stegdetectImagens (JPG)Realiza testes estatísticos para descobrir se uma ferramenta stego foi usada (jsteg, outguess, jphide, ...). Confira man stegdetect para detalhes.stegdetect stego.jpg
stegbreakImagens (JPG)Quebrador de força bruta para imagens JPG. Alega que pode quebrar outguess, jphide e jsteg.stegbreak -t o -f wordlist.txt stego.jpg, use -t o para outguess, -t p para jphide ou -t j para jsteg
FerramentaTipos de arquivoDescriçãoComo ocultarComo recuperar
AudioStegoÁudio (MP3 / WAV)Detalhes sobre como funciona estão neste post de bloghideme cover.mp3 secret.txt && mv ./output.mp3 stego.mp3hideme stego.mp3 -f && cat output.txt
jphide/jpseekImagem (JPG)Ferramenta bastante antiga da aqui. Aqui, a versão da aqui está instalada, pois a original travava o tempo todo. Ela solicita uma frase secreta interativamente!jphide cover.jpg stego.jpg secret.txtjpseek stego.jpg output.txt
jstegImagem (JPG)Ferramenta LSB stego. Não criptografa a mensagem.jsteg hide cover.jpg secret.txt stego.jpgjsteg reveal cover.jpg output.txt
mp3stegoÁudio (MP3)Programa antigo. Criptografa e depois oculta uma mensagem (criptografia 3DES!). Ferramenta Windows rodando no Wine. Requer entrada WAV (pode gerar erros para certos arquivos WAV. O que funciona para mim é, por exemplo: ffmpeg -i audio.mp3 -flags bitexact audio.wav). Importante: use apenas caminho absoluto!mp3stego-encode -E secret.txt -P password /path/to/cover.wav /path/to/stego.mp3mp3stego-decode -X -P password /path/to/stego.mp3 /path/to/out.pcm /path/to/out.txt
openstegoImagens (PNG)Vários algoritmos LSB stego (confira este blog). Ainda mantido.openstego embed -mf secret.txt -cf cover.png -p password -sf stego.pngopenstego extract -sf openstego.png -p abcd -xf output.txt (deixe de fora -xf para criar arquivo com nome original!)
outguessImagens (JPG)Usa "bits redundantes" para ocultar dados. Vem em duas versões: antiga=outguess-0.13 retirada da aqui e nova=outguess dos repositórios de pacotes. Para recuperar, você deve usar a versão usada para ocultar.outguess -k password -d secret.txt cover.jpg stego.jpgoutguess -r -k password stego.jpg output.txt
spectrologyÁudio (WAV)Codifica uma imagem no espectrograma de um arquivo de áudio.TODOUse a ferramenta GUI sonic-visualiser
steganoImagens (PNG)Oculta dados com vários métodos (baseados em LSB). Também fornece algumas ferramentas de triagem.stegano-lsb hide --input cover.jpg -f secret.txt -e UTF-8 --output stego.png ou stegano-red hide --input cover.png -m "secret msg" --output stego.png ou stegano-lsb-set hide --input cover.png -f secret.txt -e UTF-8 -g $GENERATOR --output stego.png para vários geradores (stegano-lsb-set list-generators)stegano-lsb reveal -i stego.png -e UTF-8 -o output.txt ou stegano-red reveal -i stego.png ou stegano-lsb-set reveal -i stego.png -e UTF-8 -g $GENERATOR -o output.txt
SteghideImagens (JPG, BMP) e Áudio (WAV, AU)Ferramenta versátil e madura para criptografar e ocultar dados.steghide embed -f -ef secret.txt -cf cover.jpg -p password -sf stego.jpgsteghide extract -sf stego.jpg -p password -xf output.txt
cloackedpixelImagens (PNG)Ferramenta LSB stego para imagenscloackedpixel hide cover.jpg secret.txt password cria cover.jpg-stego.pngcloackedpixel extract cover.jpg-stego.png output.txt password
LSBStegImagens (PNG, BMP, ...) em formatos não compactadosFerramentas LSB simples com código Python muito bom e legívelLSBSteg encode -i cover.png -o stego.png -f secret.txtLSBSteg decode -i stego.png -o output.txt
f5Imagens (JPG)Algoritmo Esteganográfico F5 com informações detalhadas sobre o processof5 -t e -i cover.jpg -o stego.jpg -d 'secret message'f5 -t x -i stego.jpg 1> output.txt
stegpyImagens (PNG, GIF, BMP, WebP) e Áudio (WAV)Programa simples de esteganografia baseado no método LSBstegpy secret.jpg cover.pngstegpy _cover.png
FerramentaTipos de arquivoDescriçãoComo iniciar
StegImagens (JPG, TIFF, PNG, BMP)Lida com muitos tipos de arquivo e implementa diferentes métodossteg
Steganabara (O link original está quebrado)Imagens (???)Transforme imagens interativamente até encontrar algosteganabara
StegsolveImagens (???)Transforme imagens interativamente, visualize esquemas de cores separadamente, ...stegsolve
SonicVisualiserÁudio (???)Visualização de arquivos de áudio em forma de onda, exibição de espectrogramas, ...sonic-visualiser
StegosuiteImagens (JPG, GIF, BMP)Pode criptografar e ocultar dados em imagens. Ativamente desenvolvido.stegosuite
OpenPuffImagens, Áudio, Vídeo (muitos formatos)Ferramenta sofisticada com longa história. Ainda mantida. Ferramenta Windows rodando no wine.openpuff
DeepSoundÁudio (MP3, WAV)Ferramenta de áudio estego confiável pelo próprio Mr. Robot. Ferramenta Windows rodando no wine (muito hacky, requer VNC e roda em área de trabalho virtual, MP3 quebrado devido a DLL ausente!)deepsound apenas em sessão VNC
cloackedpixel-analyseImagens (PNG)Visualização LSB stego para PNGs - use para detectar valores LSB suspeitamente aleatórios em imagens (valores próximos a 0.5 podem indicar que dados criptografados estão embutidos)cloackedpixel-analyse image.png