Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
peeping-tom — Keylogger Windows distant avec exfiltration de frappes chiffrée AES-256 via intervalles de rappel configurables et un serveur Python compagnon pour l'analyse des logs. | Kitploit
Outils/GitHubGitHub/shehzade/peeping-tom
Outils de Chiffrement/DéchiffrementGénération de PayloadsTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubshehzade/peeping-tom

peeping-tom

Keylogger Windows distant avec exfiltration de frappes chiffrée AES-256 via intervalles de rappel configurables et un serveur Python compagnon pour l'analyse des logs.

Voir le dépôt
44il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

peeping-tom

Enregistreur de frappe distant pour Windows écrit en C++

Bienvenue dans le dépôt du projet peeping-tom ! Peeping-tom est un programme en deux parties avec un peeping-client déployé sur une cible et un toms-server écoutant les frappes sur la machine de l'attaquant. Sa mise en œuvre nécessite une configuration conséquente, alors assurez-vous de lire attentivement et de suivre les instructions ci-dessous.

Bien sûr, si vous avez des suggestions, des retours, des problèmes, etc... n'hésitez pas à nous contacter ou à créer une issue ou une pull request.


Sommaire

  • Fonctionnalités
  • Prérequis
  • Instructions
  • Démo
  • Dépannage
  • Comment se protéger ?
  • Contribuer
  • Avertissement
  • Remerciements
  • Contact

Fonctionnalités

  • Enregistre TOUTES les frappes (y compris les touches système)
  • Taille compacte et faible consommation de ressources
  • Intervalle de rappel personnalisable
  • Serveur Python compagnon
  • Chiffrement AES-256
  • Faible détection par les antivirus

Prérequis

  • Visual Studio - L'édition Community est suffisante pour nos besoins
  • Python - Téléchargez et installez Python 3.9 pour votre système d'exploitation
  • Ngrok - Vous aurez besoin d'un compte Ngrok gratuit ainsi que du programme Ngrok pour rendre votre machine accessible depuis Internet

Instructions

Étape 1 : Ouvrir le fichier solution peeping-tom dans Visual Studio

Tout d'abord, téléchargez et installez l'édition Community de Visual Studio sur votre machine depuis le lien ci-dessus. Lors de l'installation, assurez-vous de sélectionner les charges de travail « Développement Python » et « Développement Desktop en C++ » car elles sont nécessaires pour charger et compiler correctement le projet.

Charges de travail requises Visual Studio

Une fois l'installation terminée, lancez Visual Studio et sélectionnez l'option « Cloner un référentiel ». Entrez l'URL git du projet et cliquez sur Cloner.

Clone du projet Visual Studio

Si tout s'est chargé correctement, vous devriez voir les deux projets dans la fenêtre de l'Explorateur de solutions à droite, comme illustré ci-dessous.

Explorateur de solutions Visual Studio

Étape 2 : Configurer les options du compilateur/éditeur de liens dans Visual Studio

Maintenant que l'outil est chargé dans Visual Studio, nous devons modifier quelques options et compiler une bibliothèque avant de construire. Cela supprimera toute dépendance vis-à-vis des programmes/bibliothèques lors de l'exécution sur la cible.

La première tâche consiste à compiler statiquement la bibliothèque Crypto++ utilisée pour le chiffrement dans l'enregistreur de frappe. Commencez ce processus en téléchargeant la version 8.6.0 de la bibliothèque ici.

Une fois le fichier ZIP téléchargé, extrayez-le dans un dossier, naviguez dedans et lancez cryptest.sln avec Visual Studio. Vous devriez maintenant avoir deux fenêtres Visual Studio, l'une avec la solution peeping-tom, et l'autre avec la solution cryptest ouverte.

Fichier Cryptest.sln

Une fois le fichier cryptest.sln chargé dans Visual Studio, cliquez sur « Débogage » dans la barre d'outils supérieure et réglez-le sur « Release ». Changez également l'architecture pour x64 comme indiqué ci-dessous.

Option Release Visual Studio

Maintenant, faites un clic droit sur le projet cryptlib, et sélectionnez Propriétés. Modifiez l'option mise en évidence comme indiqué.

Option de génération de code Visual Studio

Une fois cela fait, construisez la solution cryptest.

Construire le projet Visual Studio

La construction prendra une bonne minute ou deux, mais une fois terminée, un fichier nommé cryptlib.lib devrait apparaître dans votre version du chemin ci-dessous. Trouvez le fichier et copiez son chemin pour l'étape suivante.

root@kitploit:~
C:\Users\Abdullah Beta\Downloads\cryptopp860\x64\Output\Release\cryptlib.lib

Une fois que vous avez localisé le fichier et copié son chemin, revenez à la fenêtre Visual Studio qui contient la solution peeping-tom. Faites un clic droit sur le projet peeping-client, et sélectionnez Propriétés. Naviguez jusqu'à l'option montrée dans la capture d'écran ci-dessous, et collez le chemin de cryptlib.lib.

Inclusion de l'éditeur de liens Visual Studio

Assurez-vous que le projet peeping-client est également réglé sur « Release » et que l'architecture est réglée sur x64. NE construisez PAS encore la solution peeping-tom car il reste des modifications à apporter dans le code source.

Étape 3 : Ouvrir un tunnel public vers localhost:80

Passons au tunnel. Une fois que vous avez créé un compte Ngrok, téléchargez Ngrok pour votre système d'exploitation depuis le lien ci-dessus et extrayez l'exécutable du fichier ZIP. Avant d'ouvrir un tunnel, vous devrez récupérer un jeton d'authentification personnel depuis votre compte comme indiqué ci-dessous.

Jeton d'authentification Ngrok

Une fois que vous avez le jeton, ajoutez-le à la configuration locale de Ngrok avec la commande suivante :

root@kitploit:~
ngrok config add-authtoken 7cxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxmgZ5

Enfin, ouvrez le tunnel en utilisant la commande suivante :

root@kitploit:~
ngrok http 80 --scheme=http

Si tout s'est bien passé, vous devriez voir quelque chose de similaire à l'image ci-dessous. Super ! Vous êtes maintenant prêt pour cette étape. Allez récupérer l'adresse « Forwarding » mise en évidence et conservez-la précieusement pour plus tard.

URL du tunnel Ngrok

Étape 4 : Générer une nouvelle clé AES-256

À ce stade, vous pouvez télécharger Python sur votre machine. Une fois installé, ouvrez une fenêtre CMD dans le répertoire du projet toms-server.

Installez les dépendances requises avec :

root@kitploit:~
pip3 install -r requirements.txt 

Une fois tout prêt, exécutez :

root@kitploit:~
python3 toms-server.py -m keygen

Cela devrait produire une clé AES-256 de 64 caractères dont vous aurez également besoin plus tard, alors assurez-vous de la sauvegarder avec l'adresse de transfert Ngrok.

Étape 5 : Définir les champs requis dans le source de peeping-client

Maintenant, nous avons tout ce dont nous avons besoin pour commencer. Ouvrez le fichier source peeping-client project->source files->peeping-client.cpp depuis l'Explorateur de solutions. Saisissez les informations pertinentes dans les deux premières variables de la fonction main() comme indiqué ci-dessous.

Paramétrage des options

Après avoir entré vos informations, allez dans peeping-client project->header files->APIHook.h et remplacez le « 15 » dans l'image ci-dessous par l'intervalle de rappel souhaité en secondes (par exemple, remplacez 15 par 7200 pour un rappel toutes les deux heures... vous avez compris l'idée).

Réglage de l'intervalle

Enfin, construisez le projet et vous devriez trouver un exécutable dans votre version du chemin suivant :

root@kitploit:~
C:\Users\Abdullah Beta\source\repos\peeping-client\x64\Release

Félicitations ! Vous avez maintenant un enregistreur de frappe entièrement personnalisé configuré pour rappeler avec des données de clavier chiffrées à intervalles réguliers.

Étape 6 : Démarrer le serveur d'écoute

La dernière étape consiste à commencer à écouter les frappes entrantes de la cible. Vous pouvez démarrer le serveur en mode écoute avec la commande suivante :

root@kitploit:~
python3 toms-server.py -m server

Une fois le serveur démarré, saisissez la clé AES exacte que vous avez générée précédemment et utilisée dans le fichier source peeping-client.cpp. Si la clé est acceptée, vous devriez recevoir un message indiquant que le serveur a démarré !

Étape 7 : Analyser les journaux + notes importantes

Il ne reste plus qu'à exécuter le peeping-client.exe nouvellement construit sur la cible. Je laisse le « comment » à votre créativité. Chaque fois que l'intervalle que vous avez défini s'écoule, vous recevrez un message sur le terminal.

Attention : Veuillez vous assurer de ne pas perdre la connexion Internet ou de fermer votre tunnel Ngrok pendant cette période, car cela nécessiterait de réexécuter le programme peeping-client.exe sur la cible.

Toutes les frappes seront écrites dans un fichier keylog.txt dans le répertoire du script toms-server et pourront être consultées depuis là. C'est tout pour les instructions, j'espère que vous avez pu vous lancer sans difficultés majeures !


Démo

Bientôt disponible !


Dépannage

  • Si le projet toms-server ne parvient pas à se charger dans Visual Studio en raison de permissions insuffisantes, faites un clic droit sur le projet et sélectionnez « Recharger ». Cela devrait résoudre le problème.
  • Bien que j'aie ajouté un fichier requirements pour le script Python compagnon, il arrive que la bibliothèque requests utilisée pour générer les clés AES ne s'installe pas. Dans ce cas, installez-la manuellement comme indiqué ci-dessous.
root@kitploit:~
pip3 install requests

Comment se protéger ?

  1. Utilisez le clavier visuel pour les informations ultra-sensibles
  2. Mettez à jour votre logiciel antivirus régulièrement
  3. Vérifiez les paramètres de votre pare-feu
  4. Installez un gestionnaire de mots de passe sécurisé

Contribuer

Lorsque vous contribuez à ce dépôt, veuillez discuter des modifications que vous souhaitez apporter via une issue, un email ou LinkedIn.


Avertissement

Ce projet est uniquement à des fins éducatives. Tout comportement malveillant mené avec ce projet relève de la seule responsabilité de l'utilisateur. Je décline toute responsabilité pour des actions illégales.


Remerciements

Ce projet a été partiellement guidé par le cours Udemy d'Ermin Kreponic et a été remanié pour intégrer certaines de mes nouvelles idées et compétences acquises.


Contact

Auteur - Abdullah Ansari ©

Coordonnées - Email

Télécharger l’outil