Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ST3GG — Всё-в-одном набор для стеганографии | Kitploit
Инструменты/GitHubGitHub/elder-plinius/st3gg
OSINT (Разведка открытых источников)Инструменты шифрования/дешифрованияЭксфильтрация данныхФорензикаСетевая безопасностьСтеганографияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность ИИ
1.7k380313 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
elder-plinius/st3gg

ST3GG

Всё-в-одном набор для стеганографии

Репозиторий

     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ ИДЕАЛЬНЫЙ НАБОР ИНСТРУМЕНТОВ ДЛЯ СТЕГАНОГРАФИИ ✧•-•⊱

Спрячьте что угодно. В любом файле. В любой модальности. Незаметно.

👉 Сайт: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Баннер" width="600">
<br><sub><i>Это изображение содержит скрытые данные. Сможете ли вы их найти?</i></sub>
</p>

---

## ⊰ Что такое ST3GG? ⊱

[STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ — это многофункциональный набор инструментов стеганографии с открытым исходным кодом, который скрывает секретные данные внутри изображений, аудио, документов, сетевых пакетов и многого другого, используя **100+ методов кодирования** для всех возможных форматов файлов.

Он работает **100% в вашем браузере** (статический сайт, без сервера) или как **Python CLI/TUI/WebUI**. Никакие данные никогда не покидают вашу машину. Каждый метод, который кодирует, также и декодирует. Каждая поверхность атаки также является поверхностью обнаружения.

> *⊰•-•✧ Некоторые секреты скрыты на виду ✧•-•⊱*

---

## ⊰ Почему ST3GG? ⊱

| Функция | Другие инструменты | **ST3GG** |
|---------|-------------|-----------|
| Варианты каналов | Только RGB | **15 пресетов** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Глубина бита | 1 бит фиксировано | **1-8 бит на канал** (настраивается) |
| Стратегии кодирования | Последовательные | **4 стратегии** (последовательная, чередующаяся, распределенная, случайная) |
| Вложенная стеганография | - | **До 11 уровней глубины (режим Матрёшки)** |
| Канальный шифр | - | **Новый кросс-канальный перескок (SPECTER)** |
| Устойчивость к сжатию | - | **F5 выживает после JPEG/социальных сетей; DCT разработан для устойчивости к сжатию** |
| Умное декодирование | - | **Автоматическое обнаружение для 120+ конфигураций** |
| Шифрование | Базовое/Нет | **AES-256-GCM + XOR** |
| Форматы изображений | Только PNG | **PNG, JPEG, WebP, GIF** |
| Типы файлов | Только изображения | **Изображения, аудио, текст, документы, сеть, архивы, код** |
| Библиотека примеров | Нет | **100+ предварительно закодированных примеров файлов** |
| Браузерное | - | **100% на стороне клиента JS, без сервера** |
| ИИ-агент | - | **Исчерпывающее декодирование на основе ИИ по всем методам** |

---

## ⊰ Общая картина: Нападение и защита ⊱

ST3GG — это **инструмент двойного назначения**, созданный для обеих сторон поля битвы стеганографии.

### КРАСНАЯ КОМАНДА / Нападение — Имитации отравления

Утечка данных не всегда выглядит как утечка данных. ST3GG позволяет красным командам и исследователям моделировать **каждый известный вектор скрытой передачи данных**, чтобы проверить, действительно ли защита их перехватывает:

- **100+ методов кодирования** для изображений, аудио, текста, документов, сетевых пакетов, архивов и файлов кода
- **Генерация полиглот-файлов** — файлы, одновременно действительные как два формата (PNG+ZIP)
- **Скрытые каналы сетевых протоколов** — данные, скрытые в DNS-запросах, полезных нагрузках ICMP, порядковых номерах TCP, заголовках HTTP
- **Юникодная стеганография** — невидимые омоглифы, символы нулевой ширины, селекторы вариантов, запутываемые пробелы
- **Устойчивое к сжатию кодирование** — режим F5 работает напрямую с коэффициентами JPEG (доказано, что выживает после социальных сетей); режим DCT разработан для устойчивости к сжатию
- **Многоуровневое вложение** — до 11 рекурсивных уровней стеганографии (режим Матрёшки)
- **Призрачный режим** — AES-256 шифрование + перестановка битов + шумовые приманки для максимального уклонения

*Если ваша DLP не может это обнаружить, вам нужно знать об этом, пока это не сделал противник.*

### СИНЯЯ КОМАНДА / Защита — ALLSIGHT Комплексное обнаружение

Тот же набор инструментов, который создает стеганографические полезные нагрузки, также **обнаруживает и декодирует их**. Аналитический движок ST3GG обеспечивает полный спектр видимости по всем известным поверхностям скрытой передачи данных:

- **20+ функций обнаружения** — хи-квадрат анализ, энтропия битовых плоскостей, гистограммный анализ, сканирование сигнатур, обнаружение заголовков STEG
- **Исчерпывающий анализ на основе ИИ** — автономный агент тестирует каждый метод декодирования для загруженного типа файла
- **Идентификация типа файла** — обнаружение магических байтов для 20+ форматов (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite и другие)
- **Обнаружение юникодной стеганографии** — символы нулевой ширины, омоглифы, селекторы вариантов, комбинируемые знаки, запутываемые пробелы, шаблоны эмодзи
- **Анализ пробелов** — кодирование завершающих пробелов/табуляции, обнаружение вариантов юникодных пробелов
- **Криминалистика метаданных** — извлечение строк base64/hex, анализ EXIF, проверка чанков PNG
- **Анализ сетевых пакетов** — разбор PCAP для индикаторов скрытых каналов
- **200+ автоматизированных тестов**, проверяющих точность обнаружения с нулевым количеством ложноположительных результатов для известных методов

*Видеть всё. Не пропускать ничего. Это ALLSIGHT.*

> *⊰•-•✧ Лучшая защита начинается с понимания нападения ✧•-•⊱*

---

## ⊰ Для кого это? ⊱

ST3GG — это не просто игрушка. Разные сообщества используют инструменты стеганографии по совершенно разным — и вполне реальным — причинам.

### Пентестеры и красные команды
Моделируйте утечку данных через стеганографические каналы во время тестирования. Проверьте, перехватывают ли DLP на конечных точках, правила SIEM и сетевой мониторинг скрытую передачу данных через 100+ векторов. Генерируйте вредоносные полезные нагрузки для всех типов файлов, чтобы проверить охват обнаружения.

### Синие команды и аналитики SOC
Используйте ALLSIGHT для сканирования подозрительных файлов на наличие скрытых полезных нагрузок. Запускайте исчерпывающий анализ против всех известных методов кодирования. Создавайте правила обнаружения на основе обширной библиотеки примеров. Обучайте аналитиков тому, как выглядят стеганографические артефакты в реальном мире.
Скачать инструмент