Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phantom-keylogger — Phantom Keylogger est un système avancé de capture de frappes clavier et de collecte d'informations visuelles, doté de capacités furtives. | Kitploit
Outils/GitHubGitHub/mattiaalessi/phantom-keylogger
Outils de PhishingGénération de PayloadsMécanismes de PersistanceÉvasion IDS/IPSMouvement LatéralExfiltration de DonnéesCommandement et ContrôleIngénierie SocialeRed Teaming
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keylogger est un système avancé de capture de frappes clavier et de collecte d'informations visuelles, doté de capacités furtives.

7714il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Phantom Keylogger

Red Team Stealth Version

🎯 APERÇU DE LA MISSION

Phantom Keylogger est un système avancé de collecte de frappes et d'informations visuelles, furtif et discret. Conçu avec la sécurité opérationnelle comme objectif principal, cet outil offre des capacités de surveillance persistante tout en conservant une empreinte minimale sur les systèmes cibles lors d'engagements autorisés d'équipe rouge.

⚠️ PROTOCOLES OPÉRATIONNELS

CAS D'UTILISATION AUTORISÉS :
- Tests de pénétration autorisés
- Exercices d'équipe rouge avec des règles d'engagement écrites
- Recherche en sécurité dans des environnements contrôlés
- Validation des contrôles de sécurité défensifs

OPÉRATIONS INTERDITES :
- Activités de surveillance non autorisées
- Intrusion illégale ou exfiltration de données
- Violation de la vie privée
- Toute opération offensive non autorisée

LES OPÉRATEURS ASSUMENT L'ENTIÈRE RESPONSABILITÉ LÉGALE POUR UN DÉPLOIEMENT APPROPRIÉ

🛡️ CAPACITÉS OPÉRATIONNELLES

Modules de collecte de renseignements

  • Interception des frappes : Capture avancée du clavier avec traduction des touches spéciales
  • Surveillance visuelle : Capture automatique d'écran à intervalles configurables
  • Reconnaissance système : Collecte du nom d'hôte, nom d'utilisateur et données d'environnement
  • Implant persistant : Surveillance continue avec mécanismes de récupération automatique

Fonctionnalités de sécurité opérationnelle

  • Empreinte UI nulle : Complètement invisible pour les utilisateurs finaux
  • Mécanismes de persistance : Installation automatique au démarrage
  • Anti-forensique : Protection d'instance unique basée sur un mutex
  • Obscurcissement du système de fichiers : Attributs de fichier cachés et dénomination légitime

🚀 DÉPLOIEMENT OPÉRATIONNEL

Phase 1 : Infrastructure de commande et contrôle

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

Phase 2 : Génération de la charge utile

root@kitploit:~
# Generate stealth executable
python build.py

Sortie : dist/WindowsSecurityManager.exe

Phase 3 : Déploiement sur la cible

Méthodes de livraison :

  • Campagnes de phishing : Macros de documents ou installateurs factices
  • Accès physique : Attaques par clé USB
  • Mouvement latéral : Partages internes compromis
  • Ingénierie sociale : Fausses mises à jour logicielles

Phase 4 : Outil visuel

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 SPÉCIFICATIONS TECHNIQUES

Présentation de l'architecture

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

Mécanismes de persistance

Dossier de démarrage : %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
Facilement accessible en saisissant shell:startup dans la boîte de dialogue (WIN+r) Nom du fichier : WindowsSecurityManager.exe
Attributs : Fichier système caché

🛡️ TECHNIQUES DE CONTOURNEMENT DE LA DÉFENSE

Méthodes de contournement AV/EDR

  • Dénomination légitime : Utilise des noms liés à la sécurité Windows
  • Obscurcissement comportemental : Modèles de processus système normaux
  • Fusion réseau : Trafic HTTPS vers des domaines d'apparence légitime
  • Opérations mémoire : Aucun appel API suspect ou injection

Mesures de sécurité opérationnelle

  • Aucun artefact local : Toutes les données transmises à distance via des canaux cryptés
  • Outillage standard : Utilise uniquement des bibliothèques Python courantes et autorisées
  • Procédures de sortie propres : Aucun vidage mémoire ou artefact forensique laissé derrière

📊 MÉTRIQUES OPÉRATIONNELLES

  • Évitement de détection : Testé avec succès contre plusieurs solutions de sécurité avec plusieurs antivirus installés
  • Exfiltration de données : Transmission cryptée en temps réel vers le C2
  • Disponibilité opérationnelle : Surveillance continue avec récupération automatique
Télécharger l’outil