Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phantom-keylogger — Phantom Keylogger ist ein fortschrittliches, auf Tarnung ausgelegtes System zur Erfassung von Tastatureingaben und visuellen Informationen. | Kitploit
Tools/GitHubGitHub/mattiaalessi/phantom-keylogger
Phishing-ToolsPayload-GenerierungPersistenzmechanismenIDS/IPS-UmgehungLaterale BewegungDatenexfiltrationCommand and ControlSocial EngineeringRed Teaming
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keylogger ist ein fortschrittliches, auf Tarnung ausgelegtes System zur Erfassung von Tastatureingaben und visuellen Informationen.

7714vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Phantom Keylogger

Red Team Stealth Version

🎯 MISSIONSÜBERBLICK

Phantom Keylogger ist ein fortschrittliches, getarntes System zur Erfassung von Tastatureingaben und visueller Intelligenz. Entwickelt mit operationeller Sicherheit als primärem Ziel, bietet dieses Tool persistente Überwachungsfähigkeiten bei minimaler Hinterlassung auf Zielsystemen während autorisierter Red-Team-Einsätze.

⚠️ OPERATIONSPROTOKOLLE

AUTORISIERTE EINSATZZWECKE:
- Autorisierte Penetrationstestoperationen
- Red-Team-Übungen mit schriftlichen Einsatzregeln (Rules of Engagement)
- Sicherheitsforschung in kontrollierten Umgebungen
- Validierung defensiver Sicherheitskontrollen

UNTERSAGTE OPERATIONEN:
- Nicht autorisierte Überwachungsaktivitäten
- Illegaler Eindringversuch oder Datendiebstahl
- Verletzung der Privatsphäre
- Jegliche nicht autorisierte offensive Operationen

BETREIBER ÜBERNEHMEN DIE VOLLE RECHTLICHE VERANTWORTUNG FÜR DEN ORDNUNGSGEMÄSSEN EINSATZ

🛡️ OPERATIONSFÄHIGKEITEN

Module zur Informationssammlung

  • Tastatureingabe-Abfangen: Erweitertes Tastatur-Capturing mit Übersetzung von Sondertasten
  • Visuelle Überwachung: Automatische Bildschirmaufnahmen in konfigurierbaren Intervallen
  • Systemaufklärung: Sammlung von Hostname, Benutzername und Umgebungsdaten
  • Persistenter Implantat: Kontinuierliche Überwachung mit automatischen Wiederherstellungsmechanismen

Operationelle Sicherheitsfunktionen

  • Null UI-Fußabdruck: Für Endbenutzer völlig unsichtbar
  • Persistenzmechanismen: Automatische Installation beim Systemstart
  • Anti-Forensik: Mutex-basierter Einzelinstanzschutz
  • Dateisystem-Verschleierung: Versteckte Dateiattribute und legitime Benennung

🚀 OPERATIONELLER EINSATZ

Phase 1: Command & Control-Infrastruktur

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

Phase 2: Payload-Generierung

root@kitploit:~
# Generate stealth executable
python build.py

Output: dist/WindowsSecurityManager.exe

Phase 3: Zielbereitstellung

Auslieferungsmethoden:

  • Phishing-Kampagnen: Dokument-Makros oder gefälschte Installer
  • Physischer Zugriff: USB-Drop-Angriffe
  • Seitwärtsbewegung: Kompromittierte interne Freigaben
  • Social Engineering: Gefälschte Software-Updates

Phase 4: Visuelles Tool

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 TECHNISCHE SPEZIFIKATIONEN

Architekturübersicht

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

Persistenzmechanismen

Startup Folder: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
Leicht zugänglich durch Eingabe von shell:startup im Dialogfeld (WIN+r) File Name: WindowsSecurityManager.exe
Attribute: Versteckte Systemdatei

🛡️ TECHNIKEN ZUR ABWEHRUMGEHUNG

AV/EDR-Umgehungsmethoden

  • Legitime Benennung: Verwendet Windows-sicherheitsbezogene Namen
  • Verhaltensverschleierung: Normale Systemprozessmuster
  • Netzwerktarnung: HTTPS-Verkehr zu legitim erscheinenden Domains
  • Speicheroperationen: Keine verdächtigen API-Aufrufe oder Injektion

Operationelle Sicherheitsmaßnahmen

  • Keine lokalen Artefakte: Alle Daten werden remote über verschlüsselte Kanäle übertragen
  • Standard-Tooling: Verwendet nur gängige, auf der Whitelist stehende Python-Bibliotheken
  • Saubere Exit-Verfahren: Keine Absturz-Speicherabbilder oder forensische Artefakte hinterlassen

📊 OPERATIONELLE METRIKEN

  • Erkennungsumgehung: Erfolgreich gegen mehrere Sicherheitslösungen mit mehreren installierten Antivirenprogrammen getestet
  • Datenexfiltration: Verschlüsselte Echtzeit-Übertragung an C2
  • Betriebszeit: Kontinuierliche Überwachung mit automatischer Wiederherstellung
Tool herunterladen