
Универсальный инструментарий для стеганографии изображений для CTF и форензики
StegoLab — это лёгкий универсальный набор для анализа стеганографии изображений, созданный для CTF-соревнований, задач по кибербезопасности и цифровой криминалистики.
Он автоматизирует использование популярных инструментов, таких как binwalk, steghide, stegseek, zsteg, exiftool и других — всё в одном интерактивном интерфейсе.
🔍 Извлечение метаданных (EXIF, XMP, IPTC, ICC)
🧩 Обнаружение скрытых данных: LSB-кавертинг, поиск строк, zsteg
🛠 Автоматическая обёртка инструментов: binwalk, steghide, stegseek, exiftool, strings
🎨 Визуальный анализ: RGB-каналы, градации серого, разбиение на битовые плоскости
🔧 Восстановление изображений: исправление повреждённых заголовков JPEG/PNG/GIF
⚡ Интерактивное меню:
📦 Установка
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Установите Python-зависимости:
pip install -r requirements.txt
Установите внешние инструменты (в Kali большинство уже предустановлено, но на всякий случай):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ Использование 1.Запустите инструмент Пример:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
Интерактивное меню
При запуске инструмента вы увидите:
StegoLab v3 - интерактивное меню
Выберите опцию:
1) Запустить всё (быстрые встроенные + внешние инструменты)
2) Выбрать инструменты вручную
3) Попробовать steghide без пароля и с мини-брутфорсом
4) Восстановить заголовки изображения и повторить
5) Выход
Опция 1 → Автоматически выполняет все виды анализа.
Опция 2 → Позволяет выбрать инструменты (binwalk, stegseek, strings, zsteg и т.д.).
Опция 3 → Пытается использовать steghide даже без пароля (быстрый брутфорс).
Опция 4 → Восстанавливает повреждённые заголовки и повторяет попытки инструментов.
📂 Результаты
Все результаты сохраняются в указанную вами папку вывода (-o results).
Примеры результатов:
Извлечённые строки
Binwalk dump
LSB-битовые плоскости и каналы градаций серого
Метаданные (EXIF)
Скрытые файлы steghide
🎯 Возможности
✅ Извлекает метаданные (ExifTool) ✅ Запускает binwalk и автоматическое извлечение ✅ Поддерживает steghide (с паролем и без) ✅ Интегрирует stegseek для брутфорса ✅ Извлечение строк ✅ Анализ через Zsteg (проверка LSB в PNG) ✅ Восстановление изображений (исправление заголовков) ✅ Визуальный анализ (градации серого, битовые плоскости, цветовые каналы) ✅ Удобное интерактивное меню
🖼️ Скриншоты
Главное интерактивное меню StegoLab v3. Пользователи могут выбрать запуск всех инструментов сразу, выбрать конкретные стего-инструменты вручную, попробовать атаки steghide без пароля, восстановить повреждённые заголовки изображений или просто выйти.
Рабочий пример с входным файлом (old_photo.jpg). После запуска StegoLab автоматически создаётся каталог results/, содержащий извлечённые артефакты и результаты анализа.
Пример структуры вывода StegoLab. Результаты аккуратно организованы в отдельные папки (binwalk, strings, exiftool, stegseek и т.д.) для удобной навигации, а также присутствует сводный отчёт для быстрого ознакомления.
StegoLab v3 - интерактивное меню Выберите опцию:
⚠️ Отказ от ответственности
Этот инструмент предназначен только для CTF-соревнований, исследований и образовательных целей. Не используйте его для несанкционированной или вредоносной деятельности.
🤝 Вклад в проект
Приветствуются PR и предложения! Открывайте issue, если нашли ошибки или хотите новые функции.
📜 Лицензия
Лицензия MIT — можно свободно использовать, изменять и распространять.
⭐ Если вам нравится этот проект, поставьте звёздочку на GitHub — это мотивирует меня добавлять больше функций!