Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
stegcloak — Esconda segredos com caracteres invisíveis em texto simples de forma segura usando senhas 🧙🏻‍♂️⭐ | Kitploit
Ferramentas/GitHubGitHub/kurolabs/stegcloak
Ferramentas de Criptografia/DescriptografiaExfiltração de DadosEsteganografiaCriptografiaPrivacidade
GitHubkurolabs/stegcloak

stegcloak

Esconda segredos com caracteres invisíveis em texto simples de forma segura usando senhas 🧙🏻‍♂️⭐

Ver Repositório
3.9k2446há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site


StegCloak

StegCloak

A Capa da Invisibilidade para seus textos

StegCloak é um módulo de esteganografia puramente em JavaScript projetado no estilo de programação funcional, para esconder segredos dentro de texto comprimindo e criptografando o segredo antes de camuflá-lo com caracteres unicode invisíveis especiais. Pode ser usado para marcar d'água com segurança strings, scripts invisíveis em páginas da web, textos em redes sociais ou para qualquer outra comunicação secreta. Completamente invisível! Veja como funciona em profundidade neste artigo do Medium ou assista nossa demonstração para saber o que ele faz.

JavaScript Standard Style

Funcionalidades

  • Proteja seu segredo invisível usando senhas e integridade HMAC
  • Criptograficamente seguro ao criptografar o segredo invisível usando AES-256-CTR.
  • Usa 6 caracteres invisíveis em unicode que funcionam em toda a web - Tweets, Gmail, WhatsApp, Telegram, Instagram, Facebook e muitos mais!
  • Compressão máxima para reduzir o payload (LZ, Huffman).
  • Completamente invisível, usa Caracteres de Largura Zero em vez de espaços ou tabulações.
  • Super rápido! Esconde a página da Wikipedia sobre esteganografia (800 linhas e 205362 caracteres) dentro de um texto de cobertura de 3 palavras em menos de um segundo.
  • Esconder arquivos em strings pode ser feito enviando o arquivo para a nuvem e usando o stegcloak para esconder o link na string.
  • Escrito em estilo puramente funcional.
  • Uso - Disponível como módulo API, uma CLI e também uma Interface Web (otimizada com web workers).

Demonstração StegCloak

Instalação

Usando npm,

root@kitploit:~
$ npm install -g stegcloak

Usando npm (para uso local em seu programa),

root@kitploit:~
$ npm install stegcloak

Como funciona

Uso da CLI

Esconder

root@kitploit:~
$ stegcloak hide

Opções:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      Extrair texto de cobertura de arquivo
  -fs, --fsecret <file>     Extrair texto secreto de arquivo
  -n, --nocrypt             Se não precisar de criptografia (padrão: falso)
  -i, --integrity           Se segurança adicional contra adulteração for necessária (padrão: falso)
  -o, --output <output>     Enviar os resultados para um arquivo de saída
  -c, --config <file>       Arquivo de configuração
  -h, --help                exibir ajuda para o comando

Revelar

root@kitploit:~
$ stegcloak reveal       

Opções:

root@kitploit:~
  reveal [message]

  -f, --file <file>       Extrair mensagem de arquivo
  -cp, --clip             Copiar mensagem diretamente da área de transferência
  -o, --output <output>   Enviar o segredo para um arquivo de saída
  -c, --config <file>     Arquivo de configuração
  -h, --help              exibir ajuda para o comando

Suporte adicional

  • Variável de ambiente STEGCLOAK_PASSWORD, se definida, será usada por padrão como senha.

  • Suporte a arquivo de configuração para configurar a CLI do StegCloak e evitar prompts. Leia a documentação de configuração aqui.

Uso da API

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // Inicializa com criptografia true e hmac false para esconder

// Esses argumentos são usados apenas durante a ocultação

// Podem ser alterados depois alterando os flags booleanos stegcloak.encrypt e stegcloak.integrity

O que é HMAC e preciso disso?

HMAC é uma etapa adicional de segurança de impressão digital para evitar adulteração de textos e verificar se a mensagem recebida foi realmente enviada pelo remetente pretendido. Se os dados são enviados pelo WhatsApp, Messenger ou qualquer plataforma de mídia social, isso já é tratado! No entanto, se você estiver usando StegCloak em seu programa para transmitir e recuperar com segurança, esta opção pode ser ativada e o StegCloak cuida disso.

Esconder

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort está de volta", "travessura gerenciada", "O WiFi não está funcionando aqui!");

// Usa os booleanos stegcloak.encrypt e stegcloak.integrity para ofuscação

console.log(magic);  // O WiFi não está funcionando aqui!

Revelar

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "travessura gerenciada");

// Detecta automaticamente se criptografia ou verificações de integridade foram feitas durante a ocultação e age de acordo

console.log(secret); // Voldemort está de volta

Este incrível blog de Francesco Soncina mostra como você pode usar a API do StegCloak para marcar d'água qualquer texto em seu site.

Importante

StegCloak não resolve o problema de Alice-Bob-Warden, ele é poderoso apenas quando as pessoas não estão procurando por ele e ajuda você a conseguir isso muito bem, dadas suas propriedades invisíveis na web! Pode ser usado com segurança para marcar d'água em fóruns, tweets invisíveis, redes sociais etc. Por favor, não o use quando você sabe que há alguém monitorando ativamente seus dados - olhando para os caracteres unicode através de uma ferramenta de análise de dados. Nesse caso, mesmo que o segredo codificado não possa ser decifrado, o fato é que o Warden (intermediário) sabe que alguma comunicação secreta ocorreu, porque teria notado uma quantidade incomum de caracteres invisíveis especiais.

Contribuindo

Pull requests são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de mudar.

Licença

MIT - Copyright (c) 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

Agradecimentos

O logotipo do StegCloak foi desenhado por Smashicons.

Baixar ferramenta