Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SteaLinG — Il SteaLinG è un framework di penetration testing open-source progettato per l'ingegneria sociale. | Kitploit
Strumenti/GitHubGitHub/de3vil/stealing
Frameworks per Penetration TestingStrumenti di PhishingGenerazione di PayloadEsfiltrazione DatiPost-ExploitIngegneria SocialeTrojan di Accesso Remoto
GitHubde3vil/stealing

SteaLinG

Il SteaLinG è un framework di penetration testing open-source progettato per l'ingegneria sociale.

Vedi Repository
2465092 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



SteaLinG v3.1

Descrizione

SteaLinG è un framework di penetration testing open-source progettato per l'ingegneria sociale.
Dopo l'attacco, puoi caricarlo sul dispositivo della vittima ed eseguirlo.

Disclaimer:

Questo è solo per scopi di test e può essere utilizzato solo dove è stato dato esplicito consenso. Non usarlo per scopi illegali.

Come posso trarre vantaggio da questo progetto?

  • puoi usarlo 😂
  • per sviluppatori
    puoi leggere il codice sorgente e cercare di capire come realizzare un progetto simile.

Funzionalità

A causa della chiusura di anonfiles.com ho modificato il codice, e ora carica i risultati su mega.nz


ModuloBreve descrizione
Estrai passwordRuba tutte le password salvate, carica il file su mega - pastebin
Estrai cronologiaScarica la cronologia del browser, carica il file su mega - pastebin
Estrai fileRuba file dal disco rigido con l'estensione desiderata, carica su mega
Hijack della sessione TelegramHijacker della sessione Telegram, carica su Mega
DropperVedi sotto

Nuove funzionalità

ModuloBreve descrizione
1-Hijack della sessione TelegramHijacker della sessione Telegram
  • Come funziona? La sessione di registrazione in Telegram è memorizzata localmente in questo percorso specifico
    C:\Users<nome pc>\AppData\Roaming\Telegram Desktop
    nella cartella 'tdata'
root@kitploit:~
C:
└── Users
    ├── .AppData
    │   └── Roaming
    │       └── TelegramDesktop
    │           └── tdata

Una volta spostata questa cartella, con tutto il suo contenuto, sul tuo dispositivo nello stesso percorso, dovrai semplicemente eseguire l'azione richiesta. Lo strumento si occuperà di tutto, e tutto ciò che devi fare è fornire la tua Email e Password sul sito https://mega.nz/. Il primo passo è navigare fino alla posizione del file tdata, e poi convertirlo in un file zip. Se Telegram funziona correttamente, allora questo errore non si verificherà. Se si verifica un errore, significa che Telegram è aperto, e dovresti terminare i suoi processi. Noterai che questo comportamento è dannoso, quindi l'ho evitato completamente usando try ed except nel codice. Il nome del file di archivio è usato nel nome del dispositivo della vittima, perché se hai più dispositivi, è possibile differenziarli. Dopo di che, invierai una richiesta per il file zip sul sito mega usando la Email e Password. Questo è tutto, non è rilevato da nessun antivirus.

Modulo
2- Dropper
  • Quali requisiti richiede da te?
  • E come funziona?
  • Requisiti: La prima cosa che chiede è l'URL del virus o di qualsiasi cosa tu voglia scaricare sul dispositivo della vittima. Tieni presente che l'URL deve essere diretto, cioè deve essere la fine dello stesso. La sua estensione dovrebbe essere .exe o .png, o qualsiasi altra estensione importante. L'importante è che il link termini con un'estensione (.qualsiasi estensione). La seconda cosa è ottenere la API key da te, che fornirai anche tu. Puoi registrarti e cliccare sulla parola "API" per trovarla, e poi prendere nota di username e password.
  • Allora, come funziona?

La prima cosa da fare è creare un paste privato sul sito. Dopo di che, aggiunge l'URL che hai fornito e ti dà il file eseguibile (exe). La sua funzione è di aggiungersi al registro del dispositivo in due modi diversi quando viene eseguito su qualsiasi dispositivo. Prima, apre il sito Pastebin e inserisce il paste speciale che hai creato. Poi prende il paste URL, scarica il suo contenuto e lo esegue. Inoltre, puoi inserire un altro URL in qualsiasi momento. Questo è molto normale perché il dropper controlla l'URL ogni 10 minuti. Se trova un nuovo URL, scarica il suo contenuto, si connette ad esso e continua a funzionare. Non devi fare nulla. Pertanto, ogni 10 minuti, puoi accedere al tuo dispositivo da qualsiasi luogo.

3- Supporto Linux

4-Ora puoi scegliere tra Mega o Pastebin

Requisiti

  • python >= 3.8 ++ Scarica Python
  • SO : Windows
  • SO : Linux

Installazione su Windows:

root@kitploit:~
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py

Installazione su Linux

root@kitploit:~
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py

Avviso:

root@kitploit:~
* Non caricare su VirusTotal.com perché questo strumento non funzionerà col tempo.
* VirusTotal condivide le firme con le aziende antivirus.
* Di nuovo, non essere un idiota!

Rilevamento antivirus

Media



[+] Trovami su :

Abdulrahman Mohammed

Se questo strumento ti è stato utile, sentiti libero di ringraziarmi offrendomi un caffè :) Coffee B De3vil

Scarica lo strumento