Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Chaya — Ferramenta de esteganografia de imagem criptografada com AES-256-GCM usando incorporação LSB-LPS e compressão sem perdas FLIF para ocultação de dados com taxa de detecção zero contra ferramentas anti-esteganografia públicas. | Kitploit
Ferramentas/GitHubGitHub/xerohackcom/chaya
Ferramentas de Criptografia/DescriptografiaEsteganografiaCriptografiaPrivacidade
GitHubxerohackcom/chaya

Chaya

Ferramenta de esteganografia de imagem criptografada com AES-256-GCM usando incorporação LSB-LPS e compressão sem perdas FLIF para ocultação de dados com taxa de detecção zero contra ferramentas anti-esteganografia públicas.

Ver Repositório
13217há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


chaya
Chaya

Direito à Privacidade

Chaya protege sua privacidade através de esteganografia, criptografia e compressão. Ele criptografa efetivamente seus payloads usando criptografia AES-256-GCM, os insere usando a técnica de esteganografia LSB-LPS em imagens e os compacta usando FLIF para evitar detecção por meio de compressão sem perdas.

Chaya é para sua privacidade. Chaya é apoiada por pesquisa (publicarei uma versão pública do whitepaper em xerohack.com) e provou ser de longe a ferramenta de esteganografia de imagem mais eficaz em comparação com outras ferramentas FOSS de esteganografia de imagem.

POR QUE CHAYA É MELHOR QUE AS OUTRAS?

  • 0% de taxa de detecção usando a maioria das ferramentas anti-steg disponíveis publicamente, como stegexpose e muitas outras
  • 100% de retenção de dados com quase a mesma capacidade da técnica LSB padrão com LBS-LPS
  • Criptografia transparente tão boa quanto o Python pode oferecer

Não há como isso ser quebrado usando um supercomputador padrão, a menos que existam exploits nas bibliotecas Python e no próprio Python. LSB-LPS levará um tempo exponencialmente grande para ser forçado por brute-force com imagens gráficas maiores porque você terá que atacar cada combinação de coordenadas X,Y sem qualquer erro. Fazer um ML para isso também é bastante inútil e só pode ser usado para processamento de linguagem natural, por exemplo: qual mensagem é legível para encontrar as coordenadas. DEPOIS DISSO, você tem que quebrar a criptografia. ALÉM DISSO, ML de PLN não consegue encontrar as coordenadas porque os resultados do brute-force serão texto cifrado de qualquer forma. Se por algum motivo o invasor souber as coordenadas para iniciar o processo de de-esteganografia, ele terá que quebrar o AES-GCM-256. O GCM é melhor porque oferece integridade junto com confidencialidade, por isso é o melhor modo AES).

Declaração Universal dos Direitos Humanos (UDHR) 1948, Artigo 12 - “Ninguém será sujeito a interferências arbitrárias na sua vida privada, família, lar ou correspondência, nem a ataques à sua honra e reputação. Toda pessoa tem direito à proteção da lei contra tais interferências ou ataques.”

Pacto Internacional sobre Direitos Civis e Políticos (ICCPR) 1966, Artigo 1 - "Ninguém será sujeito a interferências arbitrárias ou ilegais na sua vida privada, família, lar ou correspondência, nem a ataques ilegais à sua honra e reputação. Toda pessoa tem direito à proteção da lei contra tais interferências ou ataques."

Funcionalidades v1.2

chaya_v1.2

  • Suporta criptografia AES-256-GCM
  • Suporta esteganografia LSB padrão
  • Suporta esteganografia LSB-LPS
  • Suporta compressão sem perdas FLIF
  • Registros de dados cifrados como json
  • Suporte a análises para seus experimentos
  • Suporta conversões de json para csv
  • Registros de dados cifrados altamente detalhados
  • Limpador de workspace
  • Instalador fácil para configuração inicial
  • Vem com atualizador fácil

Registros de alterações

Changelog (canal principal): https://github.com/xerohackcom/Chaya/blob/main/CHANGELOG.md Changelog (canal de desenvolvimento): https://github.com/xerohackcom/Chaya/blob/dev/CHANGELOG.md

Instalação

Instalação em uma linha

Use o seguinte comando para configuração mais rápida:

Comando para distribuições baseadas em Ubuntu

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt-add-repository ppa:linuxuprising/libpng12 && sudo apt update && sudo apt install -y libpng12-0

Comando para distribuições baseadas em Debian

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya && pip3 install -r requirements.txt && sudo apt update && sudo apt install build-essential devscripts && cd ~/ && sudo touch /etc/apt/sources.list.d/libpng12.list && echo "deb https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && echo "deb-src https://ppa.launchpadcontent.net/linuxuprising/libpng12/ubuntu hirsute main" | sudo tee -a /etc/apt/sources.list.d/libpng12.list && sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 1CC3D16E460A94EE17FE581CEA8CACC073C3DB2A && sudo apt update && sudo apt install -y libpng12-0

Usando o Installer.py

Você pode instalar as dependências usando o script installer.py. Execute os seguintes comandos no terminal:

root@kitploit:~
sudo apt install python3-pip && sudo apt install git && git clone --depth=1 https://github.com/xerohackcom/Chaya.git && cd Chaya

Distribuições baseadas em Ubuntu

root@kitploit:~
python3 installer.py --ubuntu

Distribuições baseadas em Debian

root@kitploit:~
python3 installer.py --debian

Uso

Menu de ajuda

root@kitploit:~
python3 chaya.py --help

Operações automáticas

  • Primeiro adicione algumas imagens (formato png) para /autoexp/image_raw/
  • Remova o arquivo txt de todas as subpastas autoexp para evitar erros!
  • Execute o seguinte comando
root@kitploit:~
python3 chaya.py -enc

Dados de saída

  • Imagens Enc + Steg -> /autoexp/image_steg/
  • Imagens Enc + Steg + Comp -> /autoexp/image_steg_comp/
  • Dados cifrados -> /appdata/cipher_data.json
  • Dados de análise -> /appdata/analysis_results_enc.json

Problemas - v1.2.3

  • Problema com importação do numpy (solução em issues)
  • Bug conhecido com a biblioteca image-quality (não corrigido)

Plano futuro

O plano é transformar isso em um framework modular onde os usuários também possam adicionar seus scripts personalizados para a parte de criptografia e esteganografia. O suporte para múltiplos algoritmos de compressão está sendo adicionado. Durante os experimentos, o FLIF era suportado, mas agora o JpegXL (JXL) é a nova melhor compressão raster sem perdas. O suporte para execução de payloads e outras coisas interessantes está em andamento. Pode ser feito combinando comandos, mas não embutido. A esteganografia de vídeo usando ffmpeg está sendo testada.

Consulte o PLANLOG para planos detalhados de funcionalidades: https://github.com/xerohackcom/Chaya/blob/main/PLANLOG.md

Licença

Chaya é licenciada sob AGPLv3

Contribuições

Ajudar a relatar bugs e corrigir problemas é apreciado.

Apoie o Chaya!

Você pode apoiar o Chaya com doações em Monero XMR: https://xerohack.com/support.php



Endereço: 4BJLkV4GyaHCYgGSqYBAe418jzaUz6FPe8M14U49SzL5GG81YyoVtWABgJszGUdpUf6MNoWL4kJu7KqQFnWxDvXi34QeA7n

Baixar ferramenta