Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nour833/stegoforge
Инструменты шифрования/дешифрованияКриминалистика памятиСетевая криминалистикаЭксфильтрация данныхФорензикаСтеганографияЦифровая криминалистикаКриптографияCTFМашинное ОбучениеОбучение и Образование
5758074 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
nour833/stegoforge

StegoForge

Полный набор инструментов для стеганографии и цифровой криминалистики. Скрывайте и извлекайте данные из изображений, аудио, видео, документов и сетевых пакетов, или запускайте 11 современных движков обнаружения для выявления скрытых полезных нагрузок.

Репозиторий
StegoForge Dashboard

🛡️ StegoForge

Ультимативный гибрид стеганографии, цифровой криминалистики и скрытых коммуникаций.

Python License Platform GitHub Stars GitHub Downloads CTF


⚡ Быстрый запуск (Автономные бинарники)

StegoForge — это сложный Python-фреймворк, но вам не придётся возиться со сломанными окружениями при активной криминалистике. Мы собрали исполняемые файлы без зависимостей, которые автоматически разрешают свои AI и медиа-требования.

Перейдите на страницу релизов и скачайте бинарник для вашей ОС.

  • Не требуется pip install.
  • Не требуется настройка PATH.
  • Просто запустите.

🚀 Быстрый старт за 30 секунд

root@kitploit:~
# 1. Спрятать файл внутри изображения (AES-256-GCM шифрование, авто-метод)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"

# 2. Извлечь скрытый файл
stegoforge decode -f photo_stego.png -k "my-pass"

# 3. CTF — одноточечный криминалистический дамп любого подозрительного файла
stegoforge ctf -f suspicious.mp3

# 4. Сравнить оригинал и стего — тепловая карта пикселей
stegoforge diff -c photo.png -s photo_stego.png

# 5. Пакетное внедрение секрета во все носители в папке
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"

# 6. Проверить ёмкость и оценку скрытности носителя
stegoforge capacity -c photo.png --depth 2

# 7. Имитировать рекомпрессию Twitter и проверить, выживет ли нагрузка
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival

# 8. Запустить локальный веб-интерфейс (данные никогда не покидают вашу машину)
stegoforge web

# Установить автодополнение (bash)
eval "$(stegoforge completion bash)"

# Использовать переменную окружения, чтобы не вводить ключ в истории оболочки
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png   # ключ читается из окружения

🧠 Что такое StegoForge?

Концепция простыми словами: Стеганография — это искусство прятать секреты на виду. StegoForge берёт ваше секретное сообщение или файл и математически вплетает его в пиксели обычного фото, звуковые волны песни или кадры видео. Для остального мира это выглядит как обычный мем или MP3-трек. Для вас — это невидимое хранилище.

StegoForge — это модульный, корпоративный набор инструментов стеганографии, спроектированный для полного жизненного цикла скрытых данных: от внедрения полезной нагрузки в изображения, аудио, видео и активные сетевые протоколы до развёртывания машинного обучения стеганализа для принудительного извлечения аномалий из подозрительных файлов-носителей.

Создан для исследователей безопасности, игроков CTF и практиков цифровой криминалистики. Он не пытается быть чем-то одним. Он бесшовно выполняет весь спектр криминалистических задач.

root@kitploit:~
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Полезная нагрузка зашифрована с помощью AES-256-GCM
[+] Внедрено 2048 бит через RGB-каналы (глубина 1 бит)
[+] Выход: cover_stego.png
[+] Статистический профиль: неотличим от базового (χ² = 0.021)

$ stegoforge ctf --file suspicious.mp3
[*] Запуск всех детекторов на suspicious.mp3 ...
[⏭] Хи-квадрат аномалия LSB      ПРОПУЩЕНО
[⏭] RS-анализ                    ПРОПУЩЕНО 
[!] Слепой экстрактор обнаружил нагрузку: audio-lsb, глубина=1, зашифрованный AES блок
[+] Извлечено 412 байт → сохранено в extracted_payload.bin

Обзор возможностей

root@kitploit:~
stegoforge/
├── Изображения-носители      PNG · JPEG · BMP · GIF · WebP
│   ├── LSB / Адаптивный LSB  глубина 1–4 бита + упорядочивание стоимости на основе содержимого (WOW)
│   ├── DCT + безопасный предел JND  Встраивание в частотную область JPEG + перцептивный бюджет Уотсона
│   ├── LSB с отпечатком     Режим встраивания с учётом PRNU
│   └── Альфа / Палитра      Каналы прозрачности и индексированных цветов
│
├── Видео-носители           MP4 · WebM
│   ├── DCT видео            Встраивание в ключевые кадры с ранжированием по стоимости блоков
│   ├── Движение видео       Встраивание в блоки, маскированные по времени+текстуре (MP4)
│
├── Аудио-носители           WAV · FLAC · MP3 · OGG
│   ├── LSB сэмплов          PCM LSB с псайхоакустическим упорядочиванием стоимости
│   ├── Фазовое кодирование  Кодирование в сегменты фазы
│   └── Спектрограмма        Визуальные полезные нагрузки в спектральной области
│
├── Документы-носители       TXT · PDF · DOCX · XLSX
│   ├── Юникодные пробелы    Адаптивное ранжирование точек вставки (ZWSP/ZWNJ/ZWJ)
│   ├── Лингвистический режим  Текстовая стеганография с синонимическим каналом на основе ключа
│   ├── PDF-потоки           Инъекция в объекты/потоки/метаданные
│   └── Office XML           Пользовательские XML-части и потоки
│
├── Бинарные носители        ELF · PE/EXE/DLL (CLI)
│   ├── Slack/notes ELF      Встраивание с маскировкой 2-битной стоимости региона
│   ├── Slack/overlay PE     Встраивание с маскировкой 2-битной стоимости региона
│
├── Сетевые скрытые каналы (CLI)
│   ├── Каналы TCP-полей     ip_id, tcp_seq, ttl
│   └── Временные каналы     Кодирование задержками между пакетами
│
├── Крипто + Выживаемость
│   ├── AES-256-GCM + Argon2
│   ├── Режим приманки       Правдоподобное отрицание с двойной полезной нагрузкой
│   ├── Обёртка Wet-Paper    Устойчивый конверт с кодом Рида-Соломона
│   └── Профили платформ     Выбор/симуляция метода с учётом соцсетей
│
└── Интерфейсы
  ├── CLI                    Гибридный групповой выбор методов + полноценный командный режим
  ├── Веб-интерфейс (Flask)  Групповые пилюли методов, гибридные значки, локальная SSE-трансляция
  └── Режим CTF             Одна команда, все релевантные детекторы, ранжированный отчёт

💻 Установка для разработчиков

Если хотите собрать StegoForge из исходников или использовать Python API нативно:

root@kitploit:~
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .

Запустите стеклянный веб-приложение мгновенно:

root@kitploit:~
stegoforge web  # Автоматически разворачивается на http://localhost:5000

Примечание о ML-архитектуре: StegoForge реализует настоящий стеганализ с машинным обучением. При первом запуске движок незаметно свяжется с HuggingFace, чтобы скачать ONNX-веса CNN непосредственно в ваш кеш ~/.stegoforge/models.


🎨 Интерактивное меню (Рекомендуется для новичков)

Не хотите запоминать команды терминала? Просто запустите инструмент без аргументов, чтобы войти в интерактивный CLI!

root@kitploit:~
stegoforge

Меню включает кинематографическую последовательность запуска, групповой выбор методов и пошаговые переходы между кодированием, декодированием и криминалистикой.

Прод-советы для автоматизации:

  • STEGOFORGE_FAST_UI=1 stegoforge пропускает анимации для быстрой загрузки без задержек.
  • STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge настраивает темп визуального отображения.

💻 Продвинутый интерфейс командной строки

Если предпочитаете чистую работу через терминал, CLI поддерживает гипер-специфическую маршрутизацию для всех модулей.

🥷 1. Кодирование полезной нагрузки

root@kitploit:~
# Базовый LSB в PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"

# Скрытный JPEG DCT с пользовательской глубиной бит
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct

# Спектрограмма — скрыть визуальное изображение внутри воспроизводимого аудио
stegoforge encode -c music.wav -p logo.png --method spectrogram

# Режим приманки — создаёт два ключа, скрывая две нагрузки в одном файле для правдоподобного отрицания
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
                  --decoy decoy_message.txt --decoy-key "duresskey"

🔓 2. Декодирование полезной нагрузки

root@kitploit:~
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase

🕵️ 3. Слепая криминалистика и режим CTF (Нулевое знание)

root@kitploit:~
# Запустить полный эвристический набор нативно (Настоятельно рекомендуется)
stegoforge ctf -f suspicious.png

# Целевое ML / Статистическое обнаружение
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png

🛰️ 4. Скрытые протоколы (Тайники)

root@kitploit:~
# Внедрить нагрузку и безопасно отправить её как замаскированный HTTP-пакет
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"

# Мониторить URL удалённого изображения на наличие изменений нагрузки
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20

🔬 Обзор методов обнаружения

Нажмите, чтобы раскрыть полный список криминалистических возможностей

📂 Системная архитектура

Нажмите, чтобы изучить дерево модулей StegoForge
root@kitploit:~
stegoforge/
├── core/
│   ├── image/          # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│   ├── audio/          # PCM LSB, Phase-Coding, Spectrogram visual embedding
│   ├── video/          # Keyframe block-cost, motion temporal masks
│   ├── document/       # PDF Streams, Office XML, Unicode Zero-Width
│   ├── network/        # Timing channels, TCP field covert channels
│   ├── crypto/         # AES-256-GCM, Decoy Deniability, Argon2 KDF
│   └── binary/         # ELF / PE Slack space embedding
├── detect/             # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/           # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/                # High-performance Flask dashboard & Server-Sent Events

🚀 Матрица поддерживаемых возможностей

Цели выживаемости в соцсетях, поддерживаемые через обёртку Рида-Соломона: twitter, instagram, telegram, discord, whatsapp, signal.


⚖️ Юридическое предупреждение и вклад

Строго образовательное предупреждение: StegoForge был создан исключительно для исследований в области цифровой криминалистики, соревнований Capture The Flag (CTF) и законного тестирования безопасности. Сокрытие нелегального контента, организация несанкционированной утечки данных или попытка обхода законного наблюдения являются повсеместно незаконными. Автор не несёт никакой ответственности за любое неправомерное использование этой технологии.

Вклад: Пулл-реквесты приветствуются. Пожалуйста, убедитесь, что новые методы кодирования реализуют интерфейс BaseEncoder и содержат надёжное покрытие PyTest.

Разработано Nour833. Сделано для сообщества.
Если вы считаете StegoForge полезным, образовательным или просто крутым, подумайте о том, чтобы оставить ⭐!

Сообщить об ошибке • Запросить функцию
Скачать инструмент
МетодЦелевой файлЧто он автоматически обнаруживает
Хи-квадратИзображенияАномалии распределения LSB-частот
RS-анализИзображенияОценка ёмкости нагрузки без ключа
ML стеганализИзображенияВероятность стего по ONNX CNN моделям HuggingFace
ОтпечатокИзображенияНесоответствие PRNU + тепловые карты браузерных манипуляций
Видео аномалияMP4/WebMАномалии распределения DCT в ключевых кадрах
Аудио аномалияWAV/FLAC/MP3Бит-плоскостные и статистические нерегулярности сэмплов
PDF аномалияPDFПодозрительные /EmbeddedFile, JS или энтропия хвоста
Слепой экстракторМультимедиаАвто-перебор общих битовых шаблонов и AES-магических заголовков
Формат носителяМетод внедренияСтатус извлеченияКриминалистическое слепое обнаружение
PNG✅ LSB, Alpha, Palette✅ Поддерживается✅ Поддерживается
JPEG✅ DCT✅ Поддерживается✅ Поддерживается
MP4✅ Video DCT, Motion✅ Поддерживается✅ Поддерживается
WAV / MP3✅ Sample, Phase, Spectro✅ Поддерживается✅ Поддерживается
PDF✅ Object/Stream✅ Поддерживается✅ Поддерживается
Office XML✅ XML Streams✅ Поддерживается✅ Поддерживается
ELF / PE✅ Slack Space / Header✅ Поддерживается✅ Поддерживается