Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
Pegasus-Gram — Python-basierter Keylogger und Überwachungstool mit Telegram C2, das Tastatureingaben, Screenshots, Webcam, Audio, Zwischenablage und Systemaktivitäten für autorisierte Red-Team-Operationen und Sicherheitsaudits erfasst. | Kitploit
Python-basierter Keylogger und Überwachungstool mit Telegram C2, das Tastatureingaben, Screenshots, Webcam, Audio, Zwischenablage und Systemaktivitäten für autorisierte Red-Team-Operationen und Sicherheitsaudits erfasst.
Pegasus-Gram ist ein fortgeschrittener Python-basierter Keylogger und ein Cyber-Überwachungstool, das in Telegram integriert ist. Es wurde für ethische Hacking-Simulationen, Red-Team-Operationen und autorisierte Cybersicherheitsaudits entwickelt. Das Tool erfasst eine Vielzahl von Systemaktivitäten und leitet sie in Echtzeit an einen konfigurierten Telegram-Bot weiter.
✨ Kernfunktionen
✅ Tastenanschlag-Protokollierung – Erfasst alle getippten Zeichen mit Zeitstempeln und Fenstertiteln.
✅ Zwischenablage-Überwachung – Erkennt und sendet Änderungen in der System-Zwischenablage.
✅ Geplante Screenshots – Macht periodische Screenshots des gesamten Bildschirms oder des aktiven Fensters.
✅ Webcam-Bildaufnahme – Macht nach Zeitplan Fotos mit der Webcam.
✅ Audioaufnahme – Zeichnet Umgebungsgeräusche über das Mikrofon auf (z.B. 10 s oder 1 Min.).
✅ Fensterfokus-Protokollierung – Verfolgt Änderungen in der fokussierten Anwendung.
✅ Dateiaktivitäts-Tracker – Überwacht Dateierstellung, -löschung und -änderung.
✅ Wi-Fi- und Netzwerkinfo-Protokollierung – Ruft IP-Adresse, SSID und Geolokalisierung über öffentliche APIs ab.
✅ Remote-Befehlsausführung – Führt über Telegram gesendete Befehle aus.
✅ Anomalieerkennung (KI) – Erkennt abnormales Verhalten wie schnelles Tippen oder stille Phasen.
✅ Anti-Manipulations-Watchdog – Startet die App neu, wenn sie geschlossen oder beendet wird.
✅ Offline-HTML-Berichterstellung – Erstellt Berichte mit allen Protokollen und Aktivitäten zur Offline-Analyse.
✅ Verschlüsselte Konfiguration – Verschlüsselt Bot-Token und Chat-ID mit base64 oder AES.
✅ Fehlerprotokollierung – Protokolliert Ausnahmen und Abstürze in errors_log.txt.
✅ Modulares asynchrones Design – Jede Funktion läuft in ihrer eigenen asyncio-Koroutine.
🧠 Zusätzliche Bonusfunktionen
🔐 Tasten-Obfuskation – Verschleiert Tastenanschläge im Speicher, um eine Erkennung durch Anti-Keylogger-Tools zu vermeiden.
🕸️ Browserverlaufs-Protokollierung – Ruft besuchte URLs aus gängigen Browsern (Chrome, Firefox) ab.
📎 USB-Geräte-Tracker – Erkennt Ein-/Aussteck-Ereignisse von USB-Geräten.
🧪 Prozessmonitor – Protokolliert laufende Prozesse und erkennt verdächtige Binärdateien.
📸 Screenshot des aktiven Fensters – Macht Screenshots nur des aktuell fokussierten Fensters.
📤 Automatischer Cloud-Upload (optional) – Kann Protokolle mit Dropbox/Google Drive synchronisieren.
🛠️ Telegram-Admin-Kontrollpanel – Der Telegram-Bot bietet ein Menü zum Aktivieren/Deaktivieren von Modulen.
🧰 Persistenz-Installationsprogramm – Fügt das Tool zum Start hinzu (Windows/Linux-Dienst).
📅 Aktivitätszeitstrahl-Generator – Erstellt einen vollständigen Aktivitätszeitstrahl aus erfassten Daten.
🧠 Benutzerverhaltensprofil – Erstellt Profile der Tippgeschwindigkeit, Zwischenablage-Häufigkeit, Fokuszeit.
🕵️ Versteckter Modus – Kann Konsolen- oder Anwendungsfenster vollständig aus der Taskleiste ausblenden.
⚙️ Automatische Update-Prüfung – Pingt das GitHub-Repository oder einen Server, um nach Skript-Updates zu suchen.
🧮 Komprimierung & Bündelung – Bündelt mehrere Protokolle vor dem Senden, um Telegram-Spam zu reduzieren.
🧾 Vollständige Protokollsicherung – Führt lokale verschlüsselte Sicherungen aller Protokolle, falls Telegram ausfällt.
🧪 Sandbox-Umgehung – Verzögert die Ausführung, wenn eine VM/Sandbox erkannt wird, um Honeypots zu vermeiden.
Einrichtung & Nutzung
(TODO: Anweisungen zur Konfiguration und Ausführung des Tools hinzufügen)
Haftungsausschluss
Dieses Tool ist nur für Bildungszwecke, autorisierte Sicherheitstests und ethische Nutzung vorgesehen. Unautorisierte Überwachung ist illegal und unethisch. Der Autor übernimmt keine Verantwortung für Missbrauch dieser Software.