Skip to main content
Glama

title: StegoKiller Ultra Suite emoji: ⚡ colorFrom: blue colorTo: purple sdk: gradio sdk_version: 4.44.0 app_file: app.py pinned: false license: apache-2.0

⚡ StegoKiller MCP Server

Ультимативный комплект для стеганографии, цифровой криминалистики и скрытых каналов

Python License FastMCP Tools Docker Smithery


Related MCP server: CTF MCP Server

📖 Обзор

StegoKiller — это MCP-сервер корпоративного уровня, созданный специально для игроков CTF, исследователей безопасности и аналитиков-криминалистов. Построенный на официальном фреймворке FastMCP, он объединяет 44 специализированных инструмента для стеганографии, цифровой криминалистики и извлечения скрытых каналов для изображений, аудио, видео, сетевых PCAP-файлов, документов, шрифтов, Git, моделей ИИ и текста.

⚡ Быстрый старт и установка

Вариант 1: установка в один клик через Smithery CLI

npx -y @smithery/cli install stegokiller --client claude

Вариант 2: локальная конфигурация Stdio (Claude Desktop / Cursor)

Клонируйте репозиторий и запустите настройку:

git clone https://github.com/shaymimran26-netizen/StegoKiller.git
cd StegoKiller
chmod +x setup.sh && ./setup.sh

Добавьте в ваш claude_desktop_config.json:

{
  "mcpServers": {
    "stegokiller": {
      "command": "python3",
      "args": [
        "/path/to/StegoKiller/server.py"
      ],
      "env": {
        "PYTHONUNBUFFERED": "1"
      }
    }
  }
}

Вариант 3: Docker-контейнер через GitHub Container Registry (GHCR)

Запустите мгновенно без установки зависимостей ОС:

{
  "mcpServers": {
    "stegokiller": {
      "command": "docker",
      "args": [
        "run",
        "-i",
        "--rm",
        "-v", "/tmp/stego_mcp_output:/tmp/stego_mcp_output",
        "ghcr.io/shaymimran26-netizen/stegokiller:latest"
      ]
    }
  }
}

☁️ Бесплатное удаленное размещение и публичное развертывание

Хотите бесплатно разместить StegoKiller в облаке с удалённым доступом по SSE / HTTP?

Платформа

Тип

Как развернуть

Smithery.ai

Размещение MCP в один клик

Подключите ваш GitHub-репозиторий shaymimran26-netizen/StegoKiller. Smithery соберёт smithery.yaml и предоставит вам размещённый прокси-эндпоинт.

Glama.ai

Реестр сообщества

Отправьте URL репозитория, чтобы попасть в глобальный индекс MCP.

HuggingFace Spaces

Бесплатное размещение Docker 24/7

Создайте новый Docker Space, отправьте этот репозиторий и откройте порт 8000 через SSE.

Render.com / Railway.app

Бесплатный облачный веб-сервис

Разверните Docker-контейнер с командой запуска: mcp run server.py --transport sse --port 8000.

🛠️ Полная матрица из 44 инструментов

1. Базовый триаж, целостность и полиглоты (7 инструментов)

  • auto_triage_challenge(file_path): Автономный главный конвейер из 5 этапов, выполняющий анализ структуры, поиск флага по регулярному выражению, извлечение метаданных, проверку полиглотов и сканирование сигнатур за один проход.

  • inspect_file_structure(file_path): Проверяет более 25 сигнатур магических байтов, вычисляет квадрантную и глобальную энтропию Шеннона и извлекает хвостовые оверлейные байты после EOF.

  • detect_polyglots(file_path): Многоформатный детектор полиглотов (ZIP+JPG, PDF+ZIP, GIF+JS, HTML+PNG, RAR+JPEG).

  • extract_metadata(file_path): Глубокое извлечение EXIF/XMP/IPTC и комментариев через exiftool с запасным вариантом на PIL.

  • scan_and_carve_binwalk(file_path, extract): Обнаружение сигнатур и рекурсивный карвинг архивов.

  • carve_foremost(file_path): Карвинг по заголовкам/окончаниям для изображений, документов и архивов.

  • grep_flag_patterns(file_path, regex): Сканирование флагов по регулярному выражению в нескольких кодировках — ASCII, UTF-8 и UTF-16LE/BE.

2. Стеганография изображений (пространственная, LSB и стеганализ) (9 инструментов)

  • statistical_steganalysis(file_path): Тесты хи-квадрат ($\chi^2$), пар выборок (SPA) и PoV для оценки процента скрытой LSB-нагрузки.

  • solve_png_ihdr(file_path, output_path): Подбирает размеры PNG перебором по контрольной сумме CRC32 из блока IHDR, чтобы исправить обрезанные изображения.

  • extract_bitplanes(file_path, output_dir): Разбирает все 8 битовых плоскостей по каналам R, G, B и Alpha (32 изображения).

  • analyze_png_chunks(file_path): Анализирует вспомогательные чанки (tEXt, zTXt, iTXt, pHYs, sRGB), проверяет контрольные суммы CRC и обнаруживает скрытые чанки.

  • analyze_gif_apng_frames(file_path): Разбирает кадры, извлекает задержки длительности кадров (ASCII-данные флагов) и вычисляет дельты кадров.

  • image_math_combine(image_1, image_2, mode): Комбинатор визуальной криптографии (xor, subtract, add, difference).

  • run_zsteg_analysis(file_path, all_modes): Исчерпывающий анализатор LSB/MSB/каналов/перестановок для PNG/BMP.

  • run_stegpy(file_path, password): Извлечение полезной нагрузки из LSB-стеганографии на Python.

  • run_cloaked_pixel(file_path, password): Восстанавливает LSB-нагрузки, разбросанные по пиксельным матрицам PRNG.

3. Стеганография изображений (частотная область и DCT) (6 инструментов)

  • run_stegseek(file_path, wordlist): Многопоточный взломщик парольных фраз Steghide по словарю RockYou.

  • run_steghide(file_path, passphrase): Прямое извлечение полезной нагрузки Steghide из JPEG/BMP/WAV.

  • run_outguess(file_path, key): Извлечение скрытых данных из избыточных DCT-коэффициентов.

  • run_jsteg(file_path): Извлечение LSB из квантованных DCT-коэффициентов.

  • run_f5_stego(file_path, password): Извлечение с матричным кодированием по алгоритму F5.

  • analyze_jpeg_quantization_tables(file_path): Извлекает таблицы JPEG DQT и DHT для выявления артефактов сжатия.

4. Аудио- и акустическая стеганография (8 инструментов)

  • generate_audio_spectrogram(audio_path, output_path, cmap): Построение спектрограммы высокого разрешения в логарифмическом/линейном масштабе.

  • decode_dtmf_tones(audio_path): Декодер тональных сигналов DTMF (движок на основе пиков частотной энергии Гёрцеля / БПФ).

  • decode_sstv(audio_path, output_path): Декодер Slow-Scan TV (Robot36, Martin, Scottie) из аудио в изображение.

  • decode_audio_morse(audio_path): Декодер акустических тонов азбуки Морзе (CW), преобразующий огибающие энергии аудиосигнала в текст.

  • extract_deepsound(audio_path, password): Извлечение AES-зашифрованной полезной нагрузки из контейнеров WAV/FLAC.

  • run_mp3stego(mp3_path, password): Восстановление полезной нагрузки из таблиц распределения битов третьего уровня MP3.

  • audio_channel_phase_diff(audio_path, output_path): Инверсия фазы стерео и вычитание каналов ($L - R$).

  • audio_lsb_extract(audio_path, num_bits): Прямое извлечение LSB из семплов PCM (8-бит, 16-бит, 24-бит).

5. Текстовая, пробельная и лингвистическая стеганография (5 инструментов)

  • decode_zero_width_chars(text): Декодирует \u200B (ZWSP), \u200C (ZWNJ), \u200D (ZWJ), \uFEFF (BOM) и \u2060 (WJ).

  • run_stegsnow(file_path, password): Извлечение стеганографии с помощью завершающих пробелов и символов табуляции через SNOW.

  • detect_homoglyphs(text): Определяет кириллические, греческие или похожие символы Unicode и нормализует текст.

  • solve_bacon_cipher(ciphertext): Решает шифр Бэкона для алфавитов из 24 и 26 букв.

  • decode_spammimic(text): Декодер полезной нагрузки стеганографии в спам-тексте SpamMimic.

6. Сеть, PCAP и скрытые каналы (2 инструмента)

  • extract_pcap_covert_channels(pcap_path): Извлекает полезные нагрузки ICMP, эксфильтрацию через DNS-поддомены/TXT и утечки ISN в TCP SYN.

  • detect_network_tunneling(pcap_path): Эвристический детектор DNS-туннелирования (dnscat2, iodine) и ICMP-туннелирования (ptunnel).

7. Стеганография документов, шрифтов и контейнеров (4 инструмента)

  • inspect_office_xml(file_path): Проверяет структуры DOCX/XLSX/PPTX на наличие <w:vanish/>, белых шрифтов и скрытых медиафайлов.

  • inspect_pdf_stego(file_path): Анализирует ревизии инкрементальных обновлений PDF (количество %%EOF) и распаковывает потоки FlateDecode.

  • analyze_font_stego(font_path): Проверяет файлы шрифтов TrueType / OpenType (.ttf, .otf) на наличие скрытых сопоставлений в таблице cmap.

  • inspect_git_stego(git_repo_path): Проверяет .git-репозитории на наличие скрытых висячих коммитов и недостижимых объектов.

8. Модели ИИ, QR-коды и автоматическое декодирование (3 инструмента)

  • inspect_ai_model_stego(model_path): Проводит криминалистический анализ моделей PyTorch (.pt/.pth), SafeTensors и ONNX на предмет внедрения метаданных.

  • repair_and_read_qr(image_path): Читает и восстанавливает повреждённые QR-коды (инвертированная полярность, пороговая обработка).

  • auto_decode_payload(raw_data): Главный движок преобразований CyberChef, перебирающий Base64, Base32, Base85, Base91, Base58, Hex, URL, 25 сдвигов Цезаря, Zlib и однобайтовые ключи XOR.

📄 Лицензия и автор

A
license - permissive license
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    Connects AI assistants to 55+ Kali Linux security tools for automated CTF solving, penetration testing, and security analysis across 7 categories including cryptography, forensics, web security, and binary exploitation.
    50
  • A
    license
    Not graded
    quality
    Not graded
    maintenance
    Exposes common CTF and cybersecurity tools (crypto, forensics, malware analysis, steganography, reverse engineering, pwn, OSINT) so LLMs can help solve capture-the-flag challenges in a controlled lab environment.
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables autonomous digital forensics and incident response through 21 typed forensic tools covering disk, memory, registry, network, timeline, carving, and patterns, integrated with AI-driven reasoning and self-correction.
    MIT
  • F
    license
    A
    quality
    C
    maintenance
    Provides WebAssembly-based, sandboxed tools for JavaScript execution, binary disassembly, file recovery, steganography, image optimization, data processing, PDF redaction, secret scanning, and semantic search.
    10

View all related MCP servers

Related MCP Connectors

  • 55 tools, 7 Resources, Sigma rules, email SPF/DMARC, MITRE, CVE/KEV, risk_score. No key.

  • Offline methodology engine for authorized penetration testing, CTF, and security research.

  • Production-grade cryptography toolkit with 31 MCP tools for classical, PQC, and KMS workflows.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/shaymimran26-netizen/StegoKiller'

If you have feedback or need assistance with the MCP directory API, please join our Discord server