Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
stego-toolkit — Коллекция инструментов стеганографии — помогает в решении задач CTF | Kitploit
Инструменты/GitHubGitHub/dominicbreuker/stego-toolkit
ФорензикаСтеганографияCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Коллекция инструментов стеганографии — помогает в решении задач CTF

Репозиторий
2.7k34016 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор инструментов для стеганографии

Этот проект представляет собой Docker-образ, полезный для решения задач по стеганографии, подобных тем, что встречаются на CTF-платформах, таких как hackthebox.eu. Образ поставляется с предустановленным множеством популярных инструментов (см. список ниже) и несколькими скриптами первичной проверки, которые можно использовать для быстрой оценки (например, выполните check_jpg.sh image.jpg, чтобы получить отчёт для JPG-файла).

Docker build status

Hack The Box

Использование

Сначала убедитесь, что у вас установлен Docker (инструкция). Затем вы можете использовать скрипты оболочки bin/build.sh и bin/run.sh из этого репозитория для сборки образа и запуска контейнера. Вы попадёте в оболочку bash внутри контейнера. В контейнере будет смонтирована папка data, в которую вы можете поместить файлы для анализа.

Если вы не используете скрипты, выполните следующие шаги:

  1. Соберите образ (docker build -t <имя_образа> .) или скачайте из Docker Hub (docker pull dominicbreuker/stego-toolkit)
  2. Запустите контейнер, смонтировав ваши файлы в папку /data (docker run -it <имя_образа> -v /локальная/папка/с/данными:/data /bin/bash)
  3. Используйте инструменты командной строки и скрипты проверки для ваших файлов: например, выполните check_jpg.sh image.jpg для быстрого отчёта или brute_jpg.sh image.jpg wordlist.txt для попытки извлечения скрытых данных с помощью различных инструментов и паролей
  4. Если вы хотите запустить инструменты с графическим интерфейсом, используйте один из двух способов:
  • Запустите start_ssh.sh и подключитесь к контейнеру с перенаправлением X11
  • Запустите start_vnc.sh и подключитесь к рабочему столу контейнера через браузер

Дополнительную информацию смотрите в следующих разделах:

  • Какие инструменты установлены? Перейти сюда
  • Какие скрипты можно запустить для быстрой автоматической проверки файлов или их брутфорса? Перейти сюда
  • Как поиграть с различными примерами стеганографии, чтобы проверить, можете ли вы их взломать? Перейти сюда
  • Как запускать инструменты с графическим интерфейсом внутри контейнера? Перейти сюда

Демонстрация

Начните с docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Вы попадёте в оболочку контейнера в рабочем каталоге /data. Ваша локальная папка $(pwd)/data будет смонтирована, и изображения внутри неё станут доступны.

animated demo gif

Инструменты

Установлено множество различных инструментов для Linux и Windows. Инструменты для Windows поддерживаются через Wine. Некоторые инструменты можно использовать в командной строке, другие требуют поддержки графического интерфейса!

Инструменты командной строки

Эти инструменты можно использовать в командной строке. Всё, что вам нужно сделать, — это запустить контейнер и смонтировать файлы стеганографии, которые вы хотите проверить.

Общие инструменты проверки

Инструменты для запуска в начале. Позволяют получить общее представление о том, с чем вы имеете дело.

Инструменты обнаружения стеганографии

Инструменты, предназначенные для обнаружения стеганографии в файлах. В основном выполняют статистические тесты. Они покажут скрытые сообщения только в простых случаях. Однако они могут дать подсказки, что искать, если обнаружат интересные аномалии.

Инструменты, непосредственно осуществляющие стеганографию

Инструменты, которые можно использовать для сокрытия сообщений и последующего их раскрытия. Некоторые шифруют сообщения перед сокрытием. Если они это делают, то требуют пароль. Если у вас есть догадка, какой инструмент использовался или какой пароль может быть верным, попробуйте эти инструменты. Некоторые инструменты поддерживаются скриптами брутфорса, доступными в этом Docker-образе.

Инструменты стеганографии с графическим интерфейсом

Все перечисленные ниже инструменты имеют графический интерфейс и не могут быть использованы через командную строку. Для их запуска необходимо сделать X11-сервер доступным внутри контейнера. Поддерживаются два способа:

  • запустите start_ssh.sh, чтобы запустить SSH-сервер. Затем подключитесь с перенаправлением X11. Требуется X11-сервер на вашем хосте!
  • запустите start_vnc.sh, чтобы запустить VNC-сервер + клиент. Затем подключитесь через браузер к порту 6901, и вы получите рабочий стол Xfce. Зависимостей от хоста нет!

Кроме того, вы можете найти другие способы сделать X11 доступным внутри контейнера. Существует множество различных вариантов (например, монтирование UNIX-сокетов).

Скрипты первичной проверки

Многие из перечисленных выше инструментов не требуют взаимодействия с графическим интерфейсом. Поэтому вы можете легко автоматизировать некоторые рабочие процессы для базовой проверки файлов, которые могут содержать скрытые сообщения. Поскольку подходящие инструменты различаются в зависимости от типа файла, для каждого типа файла существуют свои скрипты.

Для каждого типа файла есть два вида скриптов:

  • XXX_check.sh <stego-файл>: запускает базовые инструменты проверки и создаёт отчёт (+ возможно, каталог с отчётами в файлах)
  • XXX_brute.sh <stego-файл> <словарь>: пытается извлечь скрытое сообщение из стего-файла с помощью различных инструментов, используя словарь (cewl, john и crunch установлены для генерации списков — старайтесь, чтобы они были небольшими).

Поддерживаются следующие типы файлов:

  • JPG: check_jpg.h и brute_jpg.sh (брутфорс с использованием steghide, outguess, outguess-0.13, stegbreak, stegoveritas.py -bruteLSB)
  • PNG: check_png.h и brute_png.sh (брутфорс с использованием openstego и stegoveritas.py -bruteLSB)

Генерация словарей

Скриптам брутфорса, указанным выше, нужны словари. По моему скромному мнению, вряд ли поможет использование огромных стандартных словарей, таких как rockyou. Скрипты для этого слишком медленны, и стего-задачи, похоже, не рассчитаны на это. Более вероятный сценарий — вы догадываетесь, каким может быть пароль, но не знаете точно.

Для таких случаев включено несколько инструментов для генерации словарей:

  • john: улучшенная сообществом версия John the Ripper может расширять ваши словари. Создайте базовый словарь с несколькими кандидатами в пароли и используйте john для создания множества их вариантов. Используйте john -wordlist:/путь/к/вашему/словарю -rules:Single -stdout > /путь/к/расширенному/словарю для применения обширных правил (~x1000) и john -wordlist:/путь/к/вашему/словарю -rules:Wordlist -stdout > /путь/к/расширенному/словарю для уменьшенного набора правил (~x50).
  • crunch: может генерировать небольшие словари, если у вас есть шаблон. Например, если вы знаете, что пароль оканчивается на 1984 и состоит из 6 букв, используйте crunch 6 6 abcdefghijklmnopqrstuvwxyz -t @@1984, что сгенерирует 26 * 26 = 676 паролей: aa1984, ab1984, ..., zz1984. Формат: crunch <мин-длина> <макс-длина> <набор-символов> <опции>, и мы использовали опцию шаблона. Ознакомьтесь с less /usr/share/crunch/charset.lst, чтобы увидеть наборы символов, поставляемые с crunch.
  • CeWL: может генерировать словари, если вы знаете, что веб-сайт связан с паролем. Например, выполните cewl -d 0 -m 8 https://en.wikipedia.org/wiki/Donald_Trump, если подозреваете, что изображение Дональда Трампа содержит зашифрованное скрытое сообщение. Команда сканирует сайт и извлекает строки длиной не менее 8 символов.

Примеры стеганографии

Образ содержит образцы изображений и аудиофайлов в различных форматах:

  • /examples/ORIGINAL.jpg
  • /examples/ORIGINAL.png
  • /examples/ORIGINAL.mp3
  • /examples/ORIGINAL.wav

Также в нём есть скрипт /examples/create_examples.sh, который вы можете запустить, чтобы встроить скрытое сообщение («This is a very secret message!») в эти файлы с помощью различных методов. После запуска этого скрипта вы найдёте эти файлы в /examples/stego-files с именами, указывающими на использованный инструмент для встраивания сообщения. Вы можете запустить скрипты проверки, чтобы узнать, найдут ли они что-нибудь, или попытаться взломать их иным способом.

GUI и контейнеры

По умолчанию в Docker-контейнере нельзя запускать инструменты с графическим интерфейсом, так как X11-сервер недоступен. Чтобы это сделать, необходимо изменить ситуацию. То, что для этого требуется, зависит от вашей хост-системы. Если у вас:

  • Linux — вероятно, X11 уже есть
  • Mac OS — нужен Xquartz (brew install Xquartz)
  • Windows — у вас проблема

Используйте перенаправление X11 через SSH, если хотите пойти этим путём. Запустите start_ssh внутри контейнера для запуска сервера, убедитесь, что вы открыли порт 22 при запуске контейнера: docker run -p 127.0.0.1:22:22 ..., затем используйте ssh -X ... при подключении (скрипт выведет пароль).

Чтобы не зависеть от X11, образ поставляется с сервером TigerVNC и noVNC-клиентом. Вы можете использовать его для открытия сессии HTML5 VNC через браузер для подключения к рабочему столу Xfce контейнера. Для этого запустите start_vnc.sh внутри контейнера для запуска сервера и клиента, убедитесь, что вы открыли порт 6901 при запуске контейнера docker run -p 127.0.0.1:6901:6901 ... и перейдите по адресу localhost:6901/?password=<пароль> (скрипт выведет пароль).

Использование SSH с перенаправлением X11

animated demo gif - SSH + X11

Команды из GIF для копирования и вставки:

root@kitploit:~
# в 1-й оболочке хоста
docker run -it --rm -p 127.0.0.1:22:22 dominicbreuker/stego-toolkit /bin/bash

# внутри оболочки контейнера
start_ssh.sh

# во 2-й оболочке хоста (используйте для запуска GUI-приложений)
ssh -X -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no root@localhost

Использование браузера и VNC

animated demo gif - Browser + VNC

Команды из GIF для копирования и вставки:

root@kitploit:~
# в 1-й оболочке хоста
docker run -it --rm -p 127.0.0.1:6901:6901 dominicbreuker/stego-toolkit /bin/bash

# внутри оболочки контейнера
start_vnc.sh

# в браузере подключитесь по адресу: http://localhost:6901/?password=<пароль_из_start_vnc>

Коллекция ссылок

Это коллекция полезных ссылок по стеганографии:

  • Вы должны уметь распознавать коды. Ознакомьтесь с этой шпаргалкой от Эрика Харшбаргера, содержащей множество различных кодов.
  • Шпаргалка с описанием рабочих процессов, на что обращать внимание и распространённые инструменты: тык
  • Руководство по форензике CTF с множеством идей для стего-задач: тык
  • Описания форматов файлов в виде красивых плакатов: тык

Ссылки

В этот репозиторий включены следующие примеры медиафайлов:

  • Демо-изображение (JPG, PNG): https://pixabay.com/p-1685092
  • Демо-аудиофайл (MP3, WAV): https://upload.wikimedia.org/wikipedia/commons/c/c5/Auphonic-wikimedia-test-stereo.ogg --- Автор: debuglevel (собственная работа) [CC BY-SA 3.0 (https://creativecommons.org/licenses/by-sa/3.0)], через Wikimedia Commons
Скачать инструмент
ИнструментОписаниеКак использовать
fileПроверить, что это за файлfile stego.jpg
exiftoolПроверить метаданные медиафайловexiftool stego.jpg
binwalkПроверить, нет ли встроенных или прикреплённых файловbinwalk stego.jpg
stringsПроверить, есть ли в файле интересные читаемые символыstrings stego.jpg
foremostИзвлечь встроенные/прикреплённые файлыforemost stego.jpg
pngcheckПолучить информацию о PNG-файле (или выяснить, является ли он чем-то другим)pngcheck stego.png
identifyИнструмент GraphicMagick для определения типа изображения. Также проверяет, не повреждено ли изображение.identify -verbose stego.jpg
ffmpegffmpeg можно использовать для проверки целостности аудиофайлов и получения информации и ошибокffmpeg -v info -i stego.mp3 -f null - для перекодирования файла и отбрасывания результата
ИнструментТипы файловОписаниеКак использовать
stegoVeritasИзображения (JPG, PNG, GIF, TIFF, BMP)Широкий спектр простых и продвинутых проверок. Ознакомьтесь с stegoveritas.py -h. Проверяет метаданные, создаёт множество преобразованных изображений и сохраняет их в каталог, брутфорсит LSB, ...stegoveritas.py stego.jpg для выполнения всех проверок
zstegИзображения (PNG, BMP)Обнаруживает различные LSB-стего, а также openstego и инструмент Camouflagezsteg -a stego.jpg для выполнения всех проверок
stegdetectИзображения (JPG)Выполняет статистические тесты, чтобы определить, использовался ли стего-инструмент (jsteg, outguess, jphide, ...). Подробнее см. man stegdetect.stegdetect stego.jpg
stegbreakИзображения (JPG)Брутфорс-взломщик для JPG-изображений. Утверждается, что может взломать outguess, jphide и jsteg.stegbreak -t o -f wordlist.txt stego.jpg, используйте -t o для outguess, -t p для jphide или -t j для jsteg
ИнструментТипы файловОписаниеКак скрытьКак извлечь
AudioStegoАудио (MP3 / WAV)Подробности о работе в этом посте в блогеhideme cover.mp3 secret.txt && mv ./output.mp3 stego.mp3hideme stego.mp3 -f && cat output.txt
jphide/jpseekИзображения (JPG)Довольно старый инструмент отсюда. Здесь установлена версия из другого источника, так как оригинальная постоянно падала. Запрашивает парольную фразу в интерактивном режиме!jphide cover.jpg stego.jpg secret.txtjpseek stego.jpg output.txt
jstegИзображения (JPG)LSB-стего-инструмент. Не шифрует сообщение.jsteg hide cover.jpg secret.txt stego.jpgjsteg reveal cover.jpg output.txt
mp3stegoАудио (MP3)Старая программа. Шифрует и затем прячет сообщение (шифрование 3DES!). Инструмент для Windows, запускаемый через Wine. Требует WAV на входе (может выдавать ошибки для некоторых WAV-файлов. То, что работает у меня, например: ffmpeg -i audio.mp3 -flags bitexact audio.wav). Важно: используйте только абсолютные пути!mp3stego-encode -E secret.txt -P password /path/to/cover.wav /path/to/stego.mp3mp3stego-decode -X -P password /path/to/stego.mp3 /path/to/out.pcm /path/to/out.txt
openstegoИзображения (PNG)Различные LSB-стего-алгоритмы (см. этот блог). Всё ещё поддерживается.openstego embed -mf secret.txt -cf cover.png -p password -sf stego.pngopenstego extract -sf openstego.png -p abcd -xf output.txt (опустите -xf, чтобы создать файл с исходным именем!)
outguessИзображения (JPG)Использует «избыточные биты» для сокрытия данных. Доступен в двух версиях: старая=outguess-0.13 и новая=outguess. Для извлечения необходимо использовать ту же версию, что и для сокрытия.outguess -k password -d secret.txt cover.jpg stego.jpgoutguess -r -k password stego.jpg output.txt
spectrologyАудио (WAV)Кодирует изображение в спектрограмме аудиофайла.TODOИспользуйте GUI-инструмент sonic-visualiser
steganoИзображения (PNG)Скрывает данные с помощью различных (LSB-основанных) методов. Также предоставляет некоторые инструменты для проверки.stegano-lsb hide --input cover.jpg -f secret.txt -e UTF-8 --output stego.png или stegano-red hide --input cover.png -m "секретное сообщение" --output stego.png или stegano-lsb-set hide --input cover.png -f secret.txt -e UTF-8 -g $GENERATOR --output stego.png для различных генераторов (stegano-lsb-set list-generators)stegano-lsb reveal -i stego.png -e UTF-8 -o output.txt или stegano-red reveal -i stego.png или stegano-lsb-set reveal -i stego.png -e UTF-8 -g $GENERATOR -o output.txt
SteghideИзображения (JPG, BMP) и Аудио (WAV, AU)Многофункциональный и зрелый инструмент для шифрования и сокрытия данных.steghide embed -f -ef secret.txt -cf cover.jpg -p password -sf stego.jpgsteghide extract -sf stego.jpg -p password -xf output.txt
cloackedpixelИзображения (PNG)LSB-стего-инструмент для изображенийcloackedpixel hide cover.jpg secret.txt password создаёт cover.jpg-stego.pngcloackedpixel extract cover.jpg-stego.png output.txt password
LSBStegИзображения (PNG, BMP, ...) в несжатых форматахПростые LSB-инструменты с очень хорошим читаемым кодом на PythonLSBSteg encode -i cover.png -o stego.png -f secret.txtLSBSteg decode -i stego.png -o output.txt
f5Изображения (JPG)Стеганографический алгоритм F5 с подробной информацией о процессеf5 -t e -i cover.jpg -o stego.jpg -d 'secret message'f5 -t x -i stego.jpg 1> output.txt
stegpyИзображения (PNG, GIF, BMP, WebP) и Аудио (WAV)Простая программа стеганографии на основе LSB-методаstegpy secret.jpg cover.pngstegpy _cover.png
ИнструментТипы файловОписаниеКак запустить
StegИзображения (JPG, TIFF, PNG, BMP)Работает с множеством типов файлов и реализует различные методыsteg
Steganabara (оригинальная ссылка не работает)Изображения (???)Интерактивное преобразование изображений, пока не найдёте что-тоsteganabara
StegsolveИзображения (???)Интерактивное преобразование изображений, просмотр цветовых схем по отдельности, ...stegsolve
SonicVisualiserАудио (???)Визуализация аудиофайлов в виде волновой формы, отображение спектрограмм, ...sonic-visualiser
StegosuiteИзображения (JPG, GIF, BMP)Может шифровать и скрывать данные в изображениях. Активно развивается.stegosuite
OpenPuffИзображения, Аудио, Видео (многие форматы)Сложный инструмент с долгой историей. Всё ещё поддерживается. Инструмент для Windows, запускается через wine.openpuff
DeepSoundАудио (MP3, WAV)Аудио-стего-инструмент, которому доверяет сам Мистер Робот. Инструмент для Windows, запускается через wine (очень грязно, требуется VNC и запуск в виртуальном рабочем столе, MP3 сломан из-за отсутствующей DLL!)deepsound только в сессии VNC
cloackedpixel-analyseИзображения (PNG)Визуализация LSB-стего для PNG — используйте для обнаружения подозрительно случайных LSB-значений в изображениях (значения, близкие к 0.5, могут указывать на встраивание зашифрованных данных)cloackedpixel-analyse image.png