StegoKiller MCP Server
title: StegoKiller Ultra Suite emoji: ⚡ colorFrom: blue colorTo: purple sdk: gradio sdk_version: 4.44.0 app_file: app.py pinned: false license: apache-2.0
⚡ StegoKiller MCP Server
La suite definitiva de esteganografía, análisis forense digital y canales encubiertos
Related MCP server: CTF MCP Server
📖 Descripción general
StegoKiller es un servidor Model Context Protocol (MCP) de nivel empresarial desarrollado específicamente para jugadores de CTF, investigadores de seguridad y analistas forenses. Construido con el framework oficial FastMCP, integra 44 herramientas especializadas de esteganografía, análisis forense digital y extracción de canales encubiertos en imágenes, audio, vídeo, PCAP de red, documentos, fuentes, Git, modelos de IA y texto.
⚡ Inicio rápido e instalación
Opción 1: Instalación en 1 clic mediante la CLI de Smithery
npx -y @smithery/cli install stegokiller --client claudeOpción 2: Configuración local de Stdio (Claude Desktop / Cursor)
Clona el repositorio y ejecuta la configuración:
git clone https://github.com/shaymimran26-netizen/StegoKiller.git
cd StegoKiller
chmod +x setup.sh && ./setup.shAñade lo siguiente a tu claude_desktop_config.json:
{
"mcpServers": {
"stegokiller": {
"command": "python3",
"args": [
"/path/to/StegoKiller/server.py"
],
"env": {
"PYTHONUNBUFFERED": "1"
}
}
}
}Opción 3: Contenedor Docker mediante GitHub Container Registry (GHCR)
Ejecútalo al instante sin instalar dependencias del sistema operativo:
{
"mcpServers": {
"stegokiller": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-v", "/tmp/stego_mcp_output:/tmp/stego_mcp_output",
"ghcr.io/shaymimran26-netizen/stegokiller:latest"
]
}
}
}☁️ Alojamiento remoto gratuito y despliegue público
¿Quieres alojar StegoKiller en la nube de forma gratuita con acceso remoto SSE / HTTP?
Plataforma | Tipo | Cómo desplegarlo |
Alojamiento MCP en un clic | Conecta tu repositorio de GitHub | |
Registro comunitario | Envía la URL del repositorio para aparecer en el índice global de MCP. | |
Alojamiento Docker gratuito 24/7 | Crea un nuevo Docker Space, sube este repositorio y expón el puerto | |
Servicio web en la nube gratuito | Despliega el contenedor Docker con el comando de inicio: |
🛠️ Matriz completa de 44 herramientas
1. Triaje básico, integridad y poliglotas (7 herramientas)
auto_triage_challenge(file_path): Canalización maestra autónoma de 5 etapas que ejecuta análisis de estructura, búsqueda de banderas con regex, extracción de metadatos, verificación de poliglotas y escaneo de firmas de una sola vez.inspect_file_structure(file_path): Valida más de 25 firmas de bytes mágicos, calcula la entropía de Shannon global y por cuadrantes, y extrae los bytes superpuestos posteriores a EOF.detect_polyglots(file_path): Detector de poliglotas multiformato (ZIP+JPG, PDF+ZIP, GIF+JS, HTML+PNG, RAR+JPEG).extract_metadata(file_path): Extracción profunda de metadatos EXIF/XMP/IPTC y comentarios medianteexiftoolcon respaldo de PIL.scan_and_carve_binwalk(file_path, extract): Detección de firmas y carving recursivo de archivos.carve_foremost(file_path): Carving por cabecera/pie para imágenes, documentos y archivos.grep_flag_patterns(file_path, regex): Barrido de banderas mediante regex multicodificación en ASCII, UTF-8 y UTF-16LE/BE.
2. Esteganografía de imágenes (espacial, LSB y estegoanálisis) (9 herramientas)
statistical_steganalysis(file_path): Pruebas de chi-cuadrado ($\chi^2$), pares de muestras (SPA) y PoV para estimar el porcentaje de carga útil LSB oculta.solve_png_ihdr(file_path, output_path): Fuerza bruta de las dimensiones PNG contra la suma de comprobación CRC32 de IHDR para corregir imágenes recortadas.extract_bitplanes(file_path, output_dir): Descompone los 8 planos de bits en los canales R, G, B y Alpha (32 imágenes).analyze_png_chunks(file_path): Analiza los bloques auxiliares (tEXt,zTXt,iTXt,pHYs,sRGB), valida los CRC y detecta bloques ocultos.analyze_gif_apng_frames(file_path): Descompone los fotogramas, extrae los retardos de duración de los fotogramas (datos de bandera ASCII) y calcula los deltas entre fotogramas.image_math_combine(image_1, image_2, mode): Combinador de criptografía visual (xor,subtract,add,difference).run_zsteg_analysis(file_path, all_modes): Analizador exhaustivo de LSB/MSB/canal/permutación en PNG/BMP.run_stegpy(file_path, password): Extracción de carga útil esteganográfica LSB en Python.run_cloaked_pixel(file_path, password): Recupera cargas útiles LSB dispersas en matrices de píxeles PRNG.
3. Esteganografía de imágenes (dominio de frecuencia y DCT) (6 herramientas)
run_stegseek(file_path, wordlist): Cracker multihilo de contraseñas Steghide con RockYou.run_steghide(file_path, passphrase): Extracción directa de carga útil de Steghide desde JPEG/BMP/WAV.run_outguess(file_path, key): Extracción esteganográfica de coeficientes DCT redundantes.run_jsteg(file_path): Extracción LSB de coeficientes DCT cuantificados.run_f5_stego(file_path, password): Extracción con codificación matricial mediante el algoritmo F5.analyze_jpeg_quantization_tables(file_path): Extrae las tablas DQT y DHT de JPEG para identificar artefactos de compresión.
4. Esteganografía de audio y acústica (8 herramientas)
generate_audio_spectrogram(audio_path, output_path, cmap): Generación de espectrogramas logarítmicos/lineales de alta resolución.decode_dtmf_tones(audio_path): Decodificador de tonos de marcación DTMF (motor de picos de energía de frecuencia Goertzel / FFT).decode_sstv(audio_path, output_path): Decodificador de televisión de barrido lento (Robot36, Martin, Scottie) de audio a imagen.decode_audio_morse(audio_path): Decodificador acústico de tonos de código Morse CW que convierte las envolventes de energía del audio en texto plano.extract_deepsound(audio_path, password): Extracción de portadora cifrada con AES de contenedores WAV/FLAC.run_mp3stego(mp3_path, password): Recuperación de carga útil de la tabla de asignación de bits de la capa 3 de MP3.audio_channel_phase_diff(audio_path, output_path): Inversión de fase estéreo y resta de canales ($L - R$).audio_lsb_extract(audio_path, num_bits): Extracción LSB directa de muestras PCM (8 bits, 16 bits, 24 bits).
5. Esteganografía de texto, espacios en blanco y lingüística (5 herramientas)
decode_zero_width_chars(text): Decodifica\u200B(ZWSP),\u200C(ZWNJ),\u200D(ZWJ),\uFEFF(BOM) y\u2060(WJ).run_stegsnow(file_path, password): Extracción de esteganografía con espacios en blanco finales y tabulaciones mediante SNOW.detect_homoglyphs(text): Identifica caracteres Unicode cirílicos, griegos o similares y normaliza el texto.solve_bacon_cipher(ciphertext): Resuelve el cifrado de Bacon con alfabetos de 24 y 26 letras.decode_spammimic(text): Decodificador de carga útil esteganográfica en textos de spam SpamMimic.
6. Red, PCAP y canales encubiertos (2 herramientas)
extract_pcap_covert_channels(pcap_path): Extrae cargas útiles ICMP, exfiltración por subdominios/TXT de DNS y fugas de ISN en SYN TCP.detect_network_tunneling(pcap_path): Detector heurístico de túneles DNS (dnscat2,iodine) y túneles ICMP (ptunnel).
7. Esteganografía en documentos, fuentes y contenedores (4 herramientas)
inspect_office_xml(file_path): Inspecciona estructuras DOCX/XLSX/PPTX en busca de<w:vanish/>, fuentes blancas y medios ocultos.inspect_pdf_stego(file_path): Analiza las revisiones de actualización incremental de PDF (recuento de %%EOF) y descomprime los flujos FlateDecode.analyze_font_stego(font_path): Inspecciona archivos de fuentes TrueType / OpenType (.ttf,.otf) en busca de asignaciones ocultas en la tablacmap.inspect_git_stego(git_repo_path): Audita repositorios.giten busca de commits colgantes ocultos y objetos inalcanzables.
8. Modelos de IA, códigos QR y descifrado automático (3 herramientas)
inspect_ai_model_stego(model_path): Análisis forense de modelos PyTorch (.pt/.pth), SafeTensors y ONNX en busca de inyección de metadatos.repair_and_read_qr(image_path): Lee y repara códigos QR dañados (polaridad invertida, umbralización).auto_decode_payload(raw_data): Motor maestro de transformaciones CyberChef que prueba Base64, Base32, Base85, Base91, Base58, Hex, URL, 25 desplazamientos César, Zlib y claves XOR de un solo byte.
📄 Licencia y autor
Autor: Knight_S
Licencia: Apache License 2.0
Repositorio: https://github.com/shaymimran26-netizen/StegoKiller
Sitio web: https://shaymimran26-netizen.github.io/StegoKiller/
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceConnects AI assistants to 55+ Kali Linux security tools for automated CTF solving, penetration testing, and security analysis across 7 categories including cryptography, forensics, web security, and binary exploitation.50
- AlicenseNot gradedqualityNot gradedmaintenanceExposes common CTF and cybersecurity tools (crypto, forensics, malware analysis, steganography, reverse engineering, pwn, OSINT) so LLMs can help solve capture-the-flag challenges in a controlled lab environment.
- AlicenseNot gradedqualityBmaintenanceEnables autonomous digital forensics and incident response through 21 typed forensic tools covering disk, memory, registry, network, timeline, carving, and patterns, integrated with AI-driven reasoning and self-correction.MIT
- FlicenseAqualityCmaintenanceProvides WebAssembly-based, sandboxed tools for JavaScript execution, binary disassembly, file recovery, steganography, image optimization, data processing, PDF redaction, secret scanning, and semantic search.10
Related MCP Connectors
55 tools, 7 Resources, Sigma rules, email SPF/DMARC, MITRE, CVE/KEV, risk_score. No key.
Offline methodology engine for authorized penetration testing, CTF, and security research.
Production-grade cryptography toolkit with 31 MCP tools for classical, PQC, and KMS workflows.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/shaymimran26-netizen/StegoKiller'
If you have feedback or need assistance with the MCP directory API, please join our Discord server