
Suíte tudo-em-um de esteganografia
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
Esconde tudo. Em qualquer ficheiro. Através de todas as modalidades. Indetectável.
👉 Site hospedado: ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="Banner do ST3GG" width="600">
<br><sub><i>Esta imagem contém dados ocultos. Consegue encontrá-los?</i></sub>
</p>
---
## ⊰ O Que É o ST3GG? ⊱
O [STE.GG](https://ste.gg) é um kit de ferramentas de esteganografia de código aberto e rico em recursos que oculta dados secretos dentro de imagens, áudio, documentos, pacotes de rede e muito mais — usando **mais de 100 técnicas de codificação** em todos os formatos de arquivo imagináveis.
Funciona **100% no seu navegador** (site estático, sem servidor) ou como **CLI/TUI/WebUI em Python**. Nenhum dado jamais sai da sua máquina. Toda técnica que codifica também decodifica. Toda superfície de ataque é também uma superfície de detecção.
> *⊰•-•✧ Alguns segredos estão escondidos à vista de todos ✧•-•⊱*
---
## ⊰ Por Que o ST3GG? ⊱
| Recurso | Outras Ferramentas | **ST3GG** |
|---------|-------------------|-----------|
| Opções de Canal | Apenas RGB | **15 predefinições** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profundidade de Bits | 1 bit fixo | **1-8 bits por canal** (ajustável) |
| Estratégias de Codificação | Sequencial | **4 estratégias** (sequencial, intercalada, espalhada, aleatória) |
| Esteganografia Aninhada | - | **Até 11 camadas de profundidade** (modo Matryoshka) |
| Cifra de Canal | - | **Salto entre canais inovador** (SPECTER) |
| Sobrevivência à Compressão | - | **F5 sobrevive a JPEG/redes sociais; DCT projetado para resistência à compressão** |
| Decodificação Inteligente | - | **Detecção automática de 120+ configurações** |
| Criptografia | Básica/Nenhuma | **AES-256-GCM + XOR** |
| Formatos de Imagem | Apenas PNG | **PNG, JPEG, WebP, GIF** |
| Tipos de Arquivo | Apenas imagens | **Imagens, áudio, texto, documentos, rede, arquivos, código** |
| Biblioteca de Exemplos | Nenhuma | **Mais de 100 arquivos de exemplo pré-codificados** |
| Baseado em Navegador | - | **100% JS no lado do cliente, sem servidor** |
| Agente de IA | - | **Decodificação exaustiva com IA em todos os métodos** |
---
## ⊰ O Panorama Geral: Ofensiva e Defensiva ⊱
O ST3GG é um kit de ferramentas de **uso duplo** — construído para ambos os lados do campo de batalha da esteganografia.
### RED TEAM / Ofensiva — Simulações de Envenenamento
A exfiltração de dados nem sempre parece exfiltração de dados. O ST3GG permite que equipes vermelhas e pesquisadores simulem **todos os vetores conhecidos de contrabando de dados** para testar se as defesas realmente os detectam:
- **Mais de 100 técnicas de codificação** em imagens, áudio, texto, documentos, pacotes de rede, arquivos e arquivos de código
- **Geração de arquivos poliglotas** — arquivos que são simultaneamente válidos como dois formatos (PNG+ZIP)
- **Canais ocultos em protocolos de rede** — dados ocultos em consultas DNS, cargas úteis ICMP, números de sequência TCP, cabeçalhos HTTP
- **Esteganografia Unicode** — homóglifos invisíveis, caracteres de largura zero, seletores de variação, espaços em branco confundíveis
- **Codificação resistente à compressão** — o modo F5 opera diretamente nos coeficientes JPEG (comprovado para sobreviver a redes sociais); o modo DCT projetado para resistência à compressão
- **Aninhamento em múltiplas camadas** — até 11 camadas recursivas de esteganografia (modo Matryoshka)
- **Modo Fantasma** — criptografia AES-256 + embaralhamento de bits + iscas de ruído para evasão máxima
*Se a sua DLP não consegue detectar isso, você precisa saber disso antes que o adversário descubra.*
### BLUE TEAM / Defensiva — Detecção Abrangente ALLSIGHT
O mesmo kit de ferramentas que cria cargas úteis esteganográficas também **as detecta e decodifica**. O motor de análise do ST3GG fornece visibilidade completa em todas as superfícies conhecidas de contrabando de dados:
- **Mais de 20 funções de detecção** — análise qui-quadrado, entropia de planos de bits, análise de histograma, varredura de assinaturas, detecção de cabeçalho STEG
- **Análise exaustiva com IA** — agente autônomo testa todos os métodos de decodificação para o tipo de arquivo carregado
- **Identificação de tipo de arquivo** — detecção de bytes mágicos para mais de 20 formatos (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite e mais)
- **Detecção de esteganografia Unicode** — caracteres de largura zero, homóglifos, seletores de variação, marcas de combinação, espaços em branco confundíveis, padrões de emoji
- **Análise de espaços em branco** — codificação de espaços/tabulações finais, detecção de variantes de espaços Unicode
- **Perícia forense de metadados** — extração de strings base64/hex, análise EXIF, inspeção de chunks PNG
- **Análise de pacotes de rede** — análise de PCAP para indicadores de canais ocultos
- **Mais de 200 testes automatizados** verificando a precisão da detecção com zero falsos negativos em técnicas conhecidas
*Veja tudo. Não perca nada. Isso é ALLSIGHT.*
> *⊰•-•✧ A melhor defesa começa com a compreensão da ofensiva ✧•-•⊱*
---
## ⊰ Para Quem É Isto? ⊱
O ST3GG não é apenas um brinquedo. Diferentes comunidades usam ferramentas de esteganografia por razões muito diferentes — e muito reais.
### Testadores de Penetração & Red Teams
Simule exfiltração de dados através de canais esteganográficos durante os engajamentos. Teste se a DLP de endpoint, regras de SIEM e monitoramento de rede detectam contrabando encoberto de dados em mais de 100 vetores. Gere cargas úteis adversariais em todos os tipos de arquivo para validar a cobertura de detecção.
### Blue Teams & Analistas de SOC
Use o ALLSIGHT para escanear arquivos suspeitos em busca de cargas úteis ocultas. Execute análise exaustiva contra todos os métodos de codificação conhecidos. Construa regras de detecção a partir da biblioteca abrangente de exemplos. Treine analistas sobre como os artefatos esteganográficos se parecem no mundo real.