Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
stego-toolkit — Коллекция инструментов стеганографии — помогает в решении задач CTF | Kitploit
Инструменты/GitHubGitHub/dominicbreuker/stego-toolkit
ФорензикаСтеганографияCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubdominicbreuker/stego-toolkit

stego-toolkit

Коллекция инструментов стеганографии — помогает в решении задач CTF

Репозиторий
2.7k340246 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Набор инструментов для стеганографии

Этот проект представляет собой Docker-образ, полезный для решения задач по стеганографии, подобных тем, что встречаются на CTF-платформах, таких как hackthebox.eu. Образ поставляется с предустановленным множеством популярных инструментов (см. список ниже) и несколькими скриптами первичной проверки, которые можно использовать для быстрой оценки (например, выполните check_jpg.sh image.jpg, чтобы получить отчёт для JPG-файла).

Docker build status

Hack The Box

Использование

Сначала убедитесь, что у вас установлен Docker (инструкция). Затем вы можете использовать скрипты оболочки bin/build.sh и bin/run.sh из этого репозитория для сборки образа и запуска контейнера. Вы попадёте в оболочку bash внутри контейнера. В контейнере будет смонтирована папка data, в которую вы можете поместить файлы для анализа.

Если вы не используете скрипты, выполните следующие шаги:

  1. Соберите образ (docker build -t <имя_образа> .) или скачайте из Docker Hub (docker pull dominicbreuker/stego-toolkit)
  2. Запустите контейнер, смонтировав ваши файлы в папку /data (docker run -it <имя_образа> -v /локальная/папка/с/данными:/data /bin/bash)
  3. Используйте инструменты командной строки и скрипты проверки для ваших файлов: например, выполните check_jpg.sh image.jpg для быстрого отчёта или brute_jpg.sh image.jpg wordlist.txt для попытки извлечения скрытых данных с помощью различных инструментов и паролей
  4. Если вы хотите запустить инструменты с графическим интерфейсом, используйте один из двух способов:
  • Запустите start_ssh.sh и подключитесь к контейнеру с перенаправлением X11
  • Запустите start_vnc.sh и подключитесь к рабочему столу контейнера через браузер

Дополнительную информацию смотрите в следующих разделах:

  • Какие инструменты установлены? Перейти сюда
  • Какие скрипты можно запустить для быстрой автоматической проверки файлов или их брутфорса? Перейти сюда
  • Как поиграть с различными примерами стеганографии, чтобы проверить, можете ли вы их взломать? Перейти сюда
  • Как запускать инструменты с графическим интерфейсом внутри контейнера? Перейти сюда

Демонстрация

Начните с docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash. Вы попадёте в оболочку контейнера в рабочем каталоге /data. Ваша локальная папка $(pwd)/data будет смонтирована, и изображения внутри неё станут доступны.

animated demo gif

Инструменты

Установлено множество различных инструментов для Linux и Windows. Инструменты для Windows поддерживаются через Wine. Некоторые инструменты можно использовать в командной строке, другие требуют поддержки графического интерфейса!

Инструменты командной строки

Эти инструменты можно использовать в командной строке. Всё, что вам нужно сделать, — это запустить контейнер и смонтировать файлы стеганографии, которые вы хотите проверить.

Общие инструменты проверки

Инструменты для запуска в начале. Позволяют получить общее представление о том, с чем вы имеете дело.

ИнструментОписаниеКак использовать
fileПроверить, что это за файлfile stego.jpg
exiftoolПроверить метаданные медиафайловexiftool stego.jpg
binwalkПроверить, нет ли встроенных или прикреплённых файловbinwalk stego.jpg
stringsПроверить, есть ли в файле интересные читаемые символыstrings stego.jpg
foremostИзвлечь встроенные/прикреплённые файлыforemost stego.jpg
pngcheckПолучить информацию о PNG-файле (или выяснить, является ли он чем-то другим)pngcheck stego.png
identifyИнструмент GraphicMagick для определения типа изображения. Также проверяет, не повреждено ли изображение.identify -verbose stego.jpg
ffmpegffmpeg можно использовать для проверки целостности аудиофайлов и получения информации и ошибокffmpeg -v info -i stego.mp3 -f null - для перекодирования файла и отбрасывания результата

Инструменты обнаружения стеганографии

Инструменты, предназначенные для обнаружения стеганографии в файлах. В основном выполняют статистические тесты. Они покажут скрытые сообщения только в простых случаях. Однако они могут дать подсказки, что искать, если обнаружат интересные аномалии.

ИнструментТипы файловОписаниеКак использовать
stegoVeritasИзображения (JPG, PNG, GIF, TIFF, BMP)Широкий спектр простых и продвинутых проверок. Ознакомьтесь с stegoveritas.py -h. Проверяет метаданные, создаёт множество преобразованных изображений и сохраняет их в каталог, брутфорсит LSB, ...stegoveritas.py stego.jpg для выполнения всех проверок
zstegИзображения (PNG, BMP)Обнаруживает различные LSB-стего, а также openstego и инструмент Camouflagezsteg -a stego.jpg для выполнения всех проверок
stegdetectИзображения (JPG)Выполняет статистические тесты, чтобы определить, использовался ли стего-инструмент (jsteg, outguess, jphide, ...). Подробнее см. man stegdetect.stegdetect stego.jpg
stegbreakИзображения (JPG)Брутфорс-взломщик для JPG-изображений. Утверждается, что может взломать outguess, jphide и jsteg.stegbreak -t o -f wordlist.txt stego.jpg, используйте -t o для outguess, -t p для jphide или -t j для jsteg

Инструменты, непосредственно осуществляющие стеганографию

Инструменты, которые можно использовать для сокрытия сообщений и последующего их раскрытия. Некоторые шифруют сообщения перед сокрытием. Если они это делают, то требуют пароль. Если у вас есть догадка, какой инструмент использовался или какой пароль может быть верным, попробуйте эти инструменты. Некоторые инструменты поддерживаются скриптами брутфорса, доступными в этом Docker-образе.

Скачать инструмент