StegoKiller MCP Server
title: StegoKiller Ultra Suite emoji: ⚡ colorFrom: blue colorTo: purple sdk: gradio sdk_version: 4.44.0 app_file: app.py pinned: false license: apache-2.0
⚡ StegoKiller MCP Server
Ультимативный комплект для стеганографии, цифровой криминалистики и скрытых каналов
Related MCP server: CTF MCP Server
📖 Обзор
StegoKiller — это MCP-сервер корпоративного уровня, созданный специально для игроков CTF, исследователей безопасности и аналитиков-криминалистов. Построенный на официальном фреймворке FastMCP, он объединяет 44 специализированных инструмента для стеганографии, цифровой криминалистики и извлечения скрытых каналов для изображений, аудио, видео, сетевых PCAP-файлов, документов, шрифтов, Git, моделей ИИ и текста.
⚡ Быстрый старт и установка
Вариант 1: установка в один клик через Smithery CLI
npx -y @smithery/cli install stegokiller --client claudeВариант 2: локальная конфигурация Stdio (Claude Desktop / Cursor)
Клонируйте репозиторий и запустите настройку:
git clone https://github.com/shaymimran26-netizen/StegoKiller.git
cd StegoKiller
chmod +x setup.sh && ./setup.shДобавьте в ваш claude_desktop_config.json:
{
"mcpServers": {
"stegokiller": {
"command": "python3",
"args": [
"/path/to/StegoKiller/server.py"
],
"env": {
"PYTHONUNBUFFERED": "1"
}
}
}
}Вариант 3: Docker-контейнер через GitHub Container Registry (GHCR)
Запустите мгновенно без установки зависимостей ОС:
{
"mcpServers": {
"stegokiller": {
"command": "docker",
"args": [
"run",
"-i",
"--rm",
"-v", "/tmp/stego_mcp_output:/tmp/stego_mcp_output",
"ghcr.io/shaymimran26-netizen/stegokiller:latest"
]
}
}
}☁️ Бесплатное удаленное размещение и публичное развертывание
Хотите бесплатно разместить StegoKiller в облаке с удалённым доступом по SSE / HTTP?
Платформа | Тип | Как развернуть |
Размещение MCP в один клик | Подключите ваш GitHub-репозиторий | |
Реестр сообщества | Отправьте URL репозитория, чтобы попасть в глобальный индекс MCP. | |
Бесплатное размещение Docker 24/7 | Создайте новый Docker Space, отправьте этот репозиторий и откройте порт | |
Бесплатный облачный веб-сервис | Разверните Docker-контейнер с командой запуска: |
🛠️ Полная матрица из 44 инструментов
1. Базовый триаж, целостность и полиглоты (7 инструментов)
auto_triage_challenge(file_path): Автономный главный конвейер из 5 этапов, выполняющий анализ структуры, поиск флага по регулярному выражению, извлечение метаданных, проверку полиглотов и сканирование сигнатур за один проход.inspect_file_structure(file_path): Проверяет более 25 сигнатур магических байтов, вычисляет квадрантную и глобальную энтропию Шеннона и извлекает хвостовые оверлейные байты после EOF.detect_polyglots(file_path): Многоформатный детектор полиглотов (ZIP+JPG, PDF+ZIP, GIF+JS, HTML+PNG, RAR+JPEG).extract_metadata(file_path): Глубокое извлечение EXIF/XMP/IPTC и комментариев черезexiftoolс запасным вариантом на PIL.scan_and_carve_binwalk(file_path, extract): Обнаружение сигнатур и рекурсивный карвинг архивов.carve_foremost(file_path): Карвинг по заголовкам/окончаниям для изображений, документов и архивов.grep_flag_patterns(file_path, regex): Сканирование флагов по регулярному выражению в нескольких кодировках — ASCII, UTF-8 и UTF-16LE/BE.
2. Стеганография изображений (пространственная, LSB и стеганализ) (9 инструментов)
statistical_steganalysis(file_path): Тесты хи-квадрат ($\chi^2$), пар выборок (SPA) и PoV для оценки процента скрытой LSB-нагрузки.solve_png_ihdr(file_path, output_path): Подбирает размеры PNG перебором по контрольной сумме CRC32 из блока IHDR, чтобы исправить обрезанные изображения.extract_bitplanes(file_path, output_dir): Разбирает все 8 битовых плоскостей по каналам R, G, B и Alpha (32 изображения).analyze_png_chunks(file_path): Анализирует вспомогательные чанки (tEXt,zTXt,iTXt,pHYs,sRGB), проверяет контрольные суммы CRC и обнаруживает скрытые чанки.analyze_gif_apng_frames(file_path): Разбирает кадры, извлекает задержки длительности кадров (ASCII-данные флагов) и вычисляет дельты кадров.image_math_combine(image_1, image_2, mode): Комбинатор визуальной криптографии (xor,subtract,add,difference).run_zsteg_analysis(file_path, all_modes): Исчерпывающий анализатор LSB/MSB/каналов/перестановок для PNG/BMP.run_stegpy(file_path, password): Извлечение полезной нагрузки из LSB-стеганографии на Python.run_cloaked_pixel(file_path, password): Восстанавливает LSB-нагрузки, разбросанные по пиксельным матрицам PRNG.
3. Стеганография изображений (частотная область и DCT) (6 инструментов)
run_stegseek(file_path, wordlist): Многопоточный взломщик парольных фраз Steghide по словарю RockYou.run_steghide(file_path, passphrase): Прямое извлечение полезной нагрузки Steghide из JPEG/BMP/WAV.run_outguess(file_path, key): Извлечение скрытых данных из избыточных DCT-коэффициентов.run_jsteg(file_path): Извлечение LSB из квантованных DCT-коэффициентов.run_f5_stego(file_path, password): Извлечение с матричным кодированием по алгоритму F5.analyze_jpeg_quantization_tables(file_path): Извлекает таблицы JPEG DQT и DHT для выявления артефактов сжатия.
4. Аудио- и акустическая стеганография (8 инструментов)
generate_audio_spectrogram(audio_path, output_path, cmap): Построение спектрограммы высокого разрешения в логарифмическом/линейном масштабе.decode_dtmf_tones(audio_path): Декодер тональных сигналов DTMF (движок на основе пиков частотной энергии Гёрцеля / БПФ).decode_sstv(audio_path, output_path): Декодер Slow-Scan TV (Robot36, Martin, Scottie) из аудио в изображение.decode_audio_morse(audio_path): Декодер акустических тонов азбуки Морзе (CW), преобразующий огибающие энергии аудиосигнала в текст.extract_deepsound(audio_path, password): Извлечение AES-зашифрованной полезной нагрузки из контейнеров WAV/FLAC.run_mp3stego(mp3_path, password): Восстановление полезной нагрузки из таблиц распределения битов третьего уровня MP3.audio_channel_phase_diff(audio_path, output_path): Инверсия фазы стерео и вычитание каналов ($L - R$).audio_lsb_extract(audio_path, num_bits): Прямое извлечение LSB из семплов PCM (8-бит, 16-бит, 24-бит).
5. Текстовая, пробельная и лингвистическая стеганография (5 инструментов)
decode_zero_width_chars(text): Декодирует\u200B(ZWSP),\u200C(ZWNJ),\u200D(ZWJ),\uFEFF(BOM) и\u2060(WJ).run_stegsnow(file_path, password): Извлечение стеганографии с помощью завершающих пробелов и символов табуляции через SNOW.detect_homoglyphs(text): Определяет кириллические, греческие или похожие символы Unicode и нормализует текст.solve_bacon_cipher(ciphertext): Решает шифр Бэкона для алфавитов из 24 и 26 букв.decode_spammimic(text): Декодер полезной нагрузки стеганографии в спам-тексте SpamMimic.
6. Сеть, PCAP и скрытые каналы (2 инструмента)
extract_pcap_covert_channels(pcap_path): Извлекает полезные нагрузки ICMP, эксфильтрацию через DNS-поддомены/TXT и утечки ISN в TCP SYN.detect_network_tunneling(pcap_path): Эвристический детектор DNS-туннелирования (dnscat2,iodine) и ICMP-туннелирования (ptunnel).
7. Стеганография документов, шрифтов и контейнеров (4 инструмента)
inspect_office_xml(file_path): Проверяет структуры DOCX/XLSX/PPTX на наличие<w:vanish/>, белых шрифтов и скрытых медиафайлов.inspect_pdf_stego(file_path): Анализирует ревизии инкрементальных обновлений PDF (количество %%EOF) и распаковывает потоки FlateDecode.analyze_font_stego(font_path): Проверяет файлы шрифтов TrueType / OpenType (.ttf,.otf) на наличие скрытых сопоставлений в таблицеcmap.inspect_git_stego(git_repo_path): Проверяет.git-репозитории на наличие скрытых висячих коммитов и недостижимых объектов.
8. Модели ИИ, QR-коды и автоматическое декодирование (3 инструмента)
inspect_ai_model_stego(model_path): Проводит криминалистический анализ моделей PyTorch (.pt/.pth), SafeTensors и ONNX на предмет внедрения метаданных.repair_and_read_qr(image_path): Читает и восстанавливает повреждённые QR-коды (инвертированная полярность, пороговая обработка).auto_decode_payload(raw_data): Главный движок преобразований CyberChef, перебирающий Base64, Base32, Base85, Base91, Base58, Hex, URL, 25 сдвигов Цезаря, Zlib и однобайтовые ключи XOR.
📄 Лицензия и автор
Автор: Knight_S
Лицензия: Apache License 2.0
Репозиторий: https://github.com/shaymimran26-netizen/StegoKiller
Веб-сайт: https://shaymimran26-netizen.github.io/StegoKiller/
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceConnects AI assistants to 55+ Kali Linux security tools for automated CTF solving, penetration testing, and security analysis across 7 categories including cryptography, forensics, web security, and binary exploitation.50
- AlicenseNot gradedqualityNot gradedmaintenanceExposes common CTF and cybersecurity tools (crypto, forensics, malware analysis, steganography, reverse engineering, pwn, OSINT) so LLMs can help solve capture-the-flag challenges in a controlled lab environment.
- AlicenseNot gradedqualityBmaintenanceEnables autonomous digital forensics and incident response through 21 typed forensic tools covering disk, memory, registry, network, timeline, carving, and patterns, integrated with AI-driven reasoning and self-correction.MIT
- FlicenseAqualityCmaintenanceProvides WebAssembly-based, sandboxed tools for JavaScript execution, binary disassembly, file recovery, steganography, image optimization, data processing, PDF redaction, secret scanning, and semantic search.10
Related MCP Connectors
55 tools, 7 Resources, Sigma rules, email SPF/DMARC, MITRE, CVE/KEV, risk_score. No key.
Offline methodology engine for authorized penetration testing, CTF, and security research.
Production-grade cryptography toolkit with 31 MCP tools for classical, PQC, and KMS workflows.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/shaymimran26-netizen/StegoKiller'
If you have feedback or need assistance with the MCP directory API, please join our Discord server