Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phantom-keylogger — Phantom Keylogger è un sistema avanzato di intercettazione della digitazione e di raccolta di informazioni visive, dotato di funzionalità stealth. | Kitploit
Strumenti/GitHubGitHub/mattiaalessi/phantom-keylogger
Strumenti di PhishingGenerazione di PayloadMeccanismi di PersistenzaEvasione IDS/IPSMovimento LateraleEsfiltrazione DatiCommand and ControlIngegneria SocialeRed Teaming
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keylogger è un sistema avanzato di intercettazione della digitazione e di raccolta di informazioni visive, dotato di funzionalità stealth.

77148 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Phantom Keylogger

Red Team Stealth Version

🎯 BRIEFING DELLA MISSIONE

Phantom Keylogger è un sistema avanzato di raccolta di intelligence visiva e di battitura, dotato di funzionalità stealth. Progettato con la sicurezza operativa come obiettivo primario, questo strumento fornisce capacità di sorveglianza persistente mantenendo un'impronta minima sui sistemi target durante esercitazioni di red team autorizzate.

⚠️ PROTOCOLLI OPERATIVI

CASI D'USO AUTORIZZATI:
- Operazioni di penetration testing autorizzate
- Esercitazioni di red team con Regole di Engagement scritte
- Ricerca sulla sicurezza in ambienti controllati
- Validazione dei controlli di sicurezza difensivi

OPERAZIONI PROIBITE:
- Attività di sorveglianza non autorizzate
- Intrusione illegale o esfiltrazione di dati
- Violazione della privacy personale
- Qualsiasi operazione offensiva non autorizzata

GLI OPERATORI SI ASSUMONO PIENA RESPONSABILITÀ LEGALE PER IL CORRETTO UTILIZZO

🛡️ CAPACITÀ OPERATIVE

Moduli di Raccolta Intelligence

  • Intercettazione dei Tasti: Cattura avanzata della tastiera con traduzione dei tasti speciali
  • Sorveglianza Visiva: Acquisizione automatica di screenshot a intervalli configurabili
  • Ricognizione di Sistema: Raccolta di hostname, nome utente e dati ambientali
  • Impianto Persistente: Monitoraggio continuo con meccanismi di recupero automatico

Funzionalità di Sicurezza Operativa

  • Impronta UI Zero: Completamente invisibile agli utenti finali
  • Meccanismi di Persistenza: Installazione automatica all'avvio
  • Anti-Forensics: Protezione a istanza singola basata su mutex
  • Offuscamento del File System: Attributi di file nascosti e nomi legittimi

🚀 DISTRIBUZIONE OPERATIVA

Fase 1: Infrastruttura di Comando e Controllo

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

Fase 2: Generazione del Payload

root@kitploit:~
# Generate stealth executable
python build.py

Output: dist/WindowsSecurityManager.exe

Fase 3: Distribuzione sul Target

Metodi di Consegna:

  • Campagne di Phishing: Macro di documenti o falsi installer
  • Accesso Fisico: Attacchi USB drop
  • Movimento Laterale: Share interne compromesse
  • Ingegneria Sociale: Finti aggiornamenti software

Fase 4: Strumento grafico

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 SPECIFICHE TECNICHE

Panoramica dell'Architettura

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

Meccanismi di Persistenza

Cartella di Avvio: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
Facilmente accessibile digitando shell:startup nella finestra di dialogo (WIN+r) Nome File: WindowsSecurityManager.exe
Attributi: File di sistema nascosto

🛡️ TECNICHE DI EVASIONE DELLE DIFESE

Metodi di Bypass AV/EDR

  • Denominazione Legittima: Utilizza nomi legati alla sicurezza di Windows
  • Offuscamento Comportamentale: Schemi di processi di sistema normali
  • Mimetizzazione di Rete: Traffico HTTPS verso domini dall'aspetto legittimo
  • Operazioni in Memoria: Nessuna chiamata API sospetta o iniezione

Misure di Sicurezza Operativa

  • Nessun Artefatto Locale: Tutti i dati trasmessi da remoto tramite canali cifrati
  • Strumentazione Standard: Utilizza solo librerie Python comuni e in whitelist
  • Procedure di Uscita Pulite: Nessun crash dump o artefatto forense lasciato sul sistema

📊 METRICHE OPERATIVE

  • Evasione del Rilevamento: Testato con successo contro molteplici soluzioni di sicurezza con più Antivirus installati
  • Esfiltrazione dei Dati: Trasmissione cifrata in tempo reale al C2
  • Uptime Operativo: Monitoraggio continuo con auto-ripristino
Scarica lo strumento