
Kit de esteganografia de imagem tudo-em-um para CTFs e forense digital
StegoLab é um conjunto de análise de esteganografia de imagens leve e tudo-em-um, desenvolvido para CTFs, desafios de cibersegurança e perícia digital.
Automatiza a utilização de ferramentas populares como binwalk, steghide, stegseek, zsteg, exiftool e muitas outras — tudo numa única interface interativa.
🔍 Extração de metadados (EXIF, XMP, IPTC, ICC)
🧩 Deteção de dados ocultos: carving de LSB, pesquisa de strings, zsteg
🛠 Integração automatizada de ferramentas: binwalk, steghide, stegseek, exiftool, strings
🎨 Análise visual: canais RGB, escala de cinza, divisão de planos de bits
🔧 Reparação de imagens: corrigir cabeçalhos JPEG/PNG/GIF corrompidos
⚡ Menu interativo:
📦 Instalação
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Instale os requisitos Python:
pip install -r requirements.txt
Instale as ferramentas externas (o Kali normalmente já traz muitas pré-instaladas, mas por precaução):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ Utilização 1.Executar a ferramenta Exemplo:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
Menu Interativo
Ao executar a ferramenta, verá:
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
Opção 1 → Executa todas as análises automaticamente.
Opção 2 → Permite escolher (binwalk, stegseek, strings, zsteg, etc.).
Opção 3 → Tenta o steghide mesmo sem palavra-passe (força bruta rápida).
Opção 4 → Repara cabeçalhos corrompidos e tenta novamente as ferramentas.
📂 Saída
Todos os resultados são guardados na pasta de saída que especificar (-o results).
Exemplos de saída:
Strings extraídas
Dump do binwalk
Planos de bits LSB e canais em escala de cinza
Metadados (EXIF)
Ficheiros ocultos do steghide
🎯 Funcionalidades
✅ Extrai metadados (ExifTool) ✅ Executa o binwalk e extração automática ✅ Suporta steghide (com/sem palavra-passe) ✅ Integra o stegseek para força bruta ✅ Extração de strings ✅ Análise com zsteg (verificações de LSB em PNG) ✅ Reparação de imagens (corrige cabeçalhos) ✅ Análise visual (escala de cinza, planos de bits, canais de cor) ✅ Menu interativo fácil de utilizar
🖼️ Capturas de ecrã
Menu interativo principal do StegoLab v3. Os utilizadores podem optar por executar todas as ferramentas de uma vez, selecionar manualmente ferramentas de esteganografia específicas, tentar ataques do steghide sem palavra-passe, reparar cabeçalhos de imagem corrompidos ou simplesmente sair.
Exemplo de funcionamento com um ficheiro de entrada (old_photo.jpg). Depois de executar o StegoLab, é criado automaticamente um diretório results/ contendo os artefactos extraídos e os resultados das análises.
Exemplo da estrutura de saída do StegoLab. Os resultados estão bem organizados em pastas separadas (binwalk, strings, exiftool, stegseek, etc.) para facilitar a navegação, juntamente com um relatório resumido para uma visão rápida.
StegoLab v3 - interactive menu Choose an option:
⚠️ Aviso Legal
Esta ferramenta foi criada apenas para competições CTF, investigação e fins educativos. Não a utilize para atividades não autorizadas ou maliciosas.
🤝 Contribuição
PRs e sugestões são bem-vindos! Abra uma issue se encontrar bugs ou quiser novas funcionalidades.
📜 Licença
Licença MIT – livre para usar, modificar e partilhar.
⭐ Se gosta deste projeto, deixe uma estrela no GitHub – isso motiva-me a adicionar mais funcionalidades!