Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/odinglyn0/k2-cli
OSINT (Разведка открытых источников)Анализ хэшейСкриптинг и автоматизацияФорензикаСтеганографияЦифровая криминалистикаCTFМашинное ОбучениеОбучение и ОбразованиеОбнаружение Аномалий
GitHubodinglyn0/k2-cli

K2-CLI

122198 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Помещение анализа в стеганализ.

РепозиторийСайт

Khao2

root@kitploit:~
██╗  ██╗    ██████╗ 
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝ 
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

Каждый бит.

Простой в использовании, информативный и всеобъемлющий набор инструментов для стегоанализа.

Это CLI-инструмент для моего SaaS-побочного проекта (khao2.com) для стегоанализа.

Часто задаваемые вопросы

Что же такое Khao2/K2?

K2 — это универсальная платформа обнаружения стеганографии, предназначенная для стегоанализа изображений.

Чем она отличается от таких инструментов, как Stegoveritas?

K2 отличается тем, что использует широкий спектр статистических и математических тестов, которые проверяют небольшие аномалии, оставляемые очень сложными алгоритмами (например, J-UNIWARD, JMiPOD). Вместо поиска прямых сигнатур он ищет аномалии/сигналы.

Для чего нужна часть с ML?

Часть с ML в K2 используется для агрегирования всех аномалий и выдачи бинарного вердикта о том, насколько вероятно, что данное изображение содержит стеганографию.

Установка

root@kitploit:~
pip install -e .

Использование

Получите токен:

  • Зарегистрируйтесь на app.khao2.com
  • Создайте API-ключ на вкладке API Keys

Настройте токен API:

root@kitploit:~
k2 token set k2_yourtokenhere32characterslower

Настройте конечную точку API:

root@kitploit:~
k2 endpoint set https://api.khao2.com

Основные команды

Проанализировать изображение:

root@kitploit:~
k2 dig image.png

Просмотр хода сканирования в реальном времени:

root@kitploit:~
k2 dig image.png --watch

Получение результатов сканирования по ID:

root@kitploit:~
k2 get <scan-id>

Пакетная обработка

Обработка нескольких изображений:

root@kitploit:~
k2 batch image1.png image2.jpg image3.gif

Рекурсивное сканирование каталогов:

root@kitploit:~
k2 batch /path/to/images --recursive

Пользовательские шаблоны файлов:

root@kitploit:~
k2 batch /path/to/files --pattern "*.png" --recursive

Управление плагинами

Список доступных плагинов:

root@kitploit:~
k2 plugins list

Загрузить плагин:

root@kitploit:~
k2 plugins load batch_processor

Отчёты

Сгенерировать HTML-отчёт в виде панели управления:

root@kitploit:~
k2 report dashboard.html

Сгенерировать сводный отчёт (за последние 7 дней):

root@kitploit:~
k2 report executive_summary.html --executive --days 7

Экспорт в PDF:

root@kitploit:~
k2 report analysis.pdf --format pdf

Расширенные возможности

Список последних сканирований:

root@kitploit:~
k2 list --limit 10

Проверка квоты:

root@kitploit:~
k2 quota

Просмотр аналитики использования:

root@kitploit:~
k2 usage

Архитектура плагинов

Khao2 имеет мощную систему плагинов, обеспечивающую расширяемость и расширенные функции:

Встроенные плагины

  • Batch Processor: Интеллектуальная пакетная обработка с контролем параллелизма и умной маршрутизацией
  • Enterprise Collaboration: Рабочие пространства команды, автоматизация рабочих процессов и аудиторские следы
  • Hybrid Processing: Облачно-локальный анализ с кэшированием и оптимизацией затрат
  • Advanced Intelligence: Распознавание образов и непрерывное обучение на результатах сканирования
  • Reporting & Visualization: Комплексные панели управления и возможности экспорта

Типы плагинов

  • Detector Plugins: Пользовательские алгоритмы обнаружения стеганографии
  • Processor Plugins: Пакетная обработка и автоматизация рабочих процессов
  • Exporter Plugins: Пользовательские форматы отчётов и интеграции
  • Analyzer Plugins: Расширенный анализ и функции интеллекта
  • Integration Plugins: Интеграции со сторонними сервисами

Разработка собственных плагинов

Создайте плагин, реализовав соответствующий протокол и поместив его в каталог плагинов. Примеры смотрите во встроенных плагинах.

Информация

Это личный проект, превратившийся в побочный SaaS-заработок. Изначально я создал это для собственных CTF-задач без намерения делать из этого продукт.

Ценообразование

Кто-то может сказать, что 5 сканирований в месяц бесплатно — это слишком мало, но пожалуйста, учтите, что эти статистические сканирования по своей природе последовательны и занимают более нескольких минут, выполняясь на HPC-инфраструктуре Modal.com.

Интересные возможности

  • Обнаружил J-UNIWARD при 0.2 BPP
  • Очень хорошо ловит LSB
  • Использует машинное обучение для классификации всех статистических тестов с получением человекочитаемого представления

Пример вывода CLI:

root@kitploit:~
██╗  ██╗    ██████╗
██║ ██╔╝    ╚════██╗
█████╔╝      █████╔╝
██╔═██╗     ██╔═══╝
██║  ██╗    ███████╗
╚═╝  ╚═╝    ╚══════╝

KHAO2 IMAGE FORENSICS | Every little bit.

✅ ANALYSIS COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

VERDICT: BENIGN
Possibility: 8%
Confidence: 85.0%

File: test.png
Size: 88 bytes | 1x1 | PNG

SSDEEP: 3:yionv//thPlE+tnMysyxdk/Slc+0kxQcnd6vtjp:6v/lhPfZMys+k/WT0krnd6vdp
SHA512: cd96b0688ad40f6b8ea0f2dd5529ae14d0037fbf8b30e1a1d0fd1a81a16e4c4305c95f1673aee7808a618c70ce4d0d4706c31dc7fb8cf4deab39c8ce584d7535
SHA256: 39768f51d067905ee91c1422fe26ea2cc978ff0ac12bb61b3878f094c2cd1db3
MD5: b34c91ec15a592d974131f02c1f05cb6

ENGINES: 329/339 completed | 10 failed
Runtime: 373489ms | 29.84K FLOPs

FILE INTEGRITY
├─ Format: PNG image, 1 x 1, 8-bit/color RGBA, non-interlaced
├─ Mode: RGBA

STATISTICAL ANALYSIS
├─ Entropy: -0.0
├─ Size Score: 0.09
└─ Strings Found: 0

ANOMALIES DETECTED: 1 (85.0% CONFIDENCE)
! #082_CLA Perfect lag correlation in a 1x1 image, likely trivial and not indicative of hidden data
  Confidence: 50.0% | Anomaly Value: 10.0

IDENTIFIED MEDIUM: none
IDENTIFIED VECTOR: No hidden data detected; image size and entropy too low for embedding
TECHNIQUE CARDINALS: LSB Replacement,PNG ancillary chunks,Palette LSB

RECOMMENDED NEXT STEPS:
  Run pngcheck and exiftool to list all PNG chunks, use StegDetect or zsteg on the file, and re‑run binwalk with deeper recursion to confirm no hidden payloads.

POTENTIAL FALSE NEGATIVE REASONS:
  • Extremely small carrier (30% likelihood)
  • Stego in unparsed metadata (25% likelihood)
  • Custom proprietary embedding (20% likelihood)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Разработка

Запуск тестов:

root@kitploit:~
pytest

Установка в режиме разработки:

root@kitploit:~
pip install -e .
Скачать инструмент