Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SteaLinG — SteaLinG — это фреймворк для тестирования на проникновение с открытым исходным кодом, предназначенный для социальной инженерии. | Kitploit
Инструменты/GitHubGitHub/de3vil/stealing
Фреймворки для пентестаИнструменты фишингаГенерация полезной нагрузкиЭксфильтрация данныхПост-эксплуатацияСоциальная инженерияТроян Удаленного Доступа
GitHubde3vil/stealing

SteaLinG

SteaLinG — это фреймворк для тестирования на проникновение с открытым исходным кодом, предназначенный для социальной инженерии.

Репозиторий
2465092 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



SteaLinG v3.1

Описание

SteaLinG — это фреймворк для тестирования на проникновение с открытым исходным кодом, предназначенный для социальной инженерии.
После взлома вы можете загрузить его на устройство жертвы и запустить.

Отказ от ответственности:

Этот инструмент предназначен только для тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях.

Какую пользу я могу получить от этого проекта?

  • Вы можете его использовать 😂
  • Для разработчиков
    Вы можете прочитать исходный код и попытаться понять, как создать подобный проект.

Возможности

Из-за закрытия anonfiles.com я изменил код, и теперь он загружает результаты на mega.nz


МодульКраткое описание
Dump passwordsКража всех сохранённых паролей, загрузка файла с паролями на mega - pastebin
Dump HistoryИзвлечение истории браузера, загрузка файла с историей на mega - pastebin
dump filesКража файлов с жёсткого диска с нужным расширением, загрузка на mega
Telegram Session HijackУгон сессии Telegram, загрузка на Mega
DropperСм. ниже

Новые возможности

МодульКраткое описание
1-Telegram Session HijackУгон сессии Telegram
  • Как это работает?
    Сессионная запись Telegram хранится локально по следующему пути: C:\Users\<имя пк>\AppData\Roaming\Telegram Desktop
    в папке tdata.
root@kitploit:~
C:
└── Users
    ├── .AppData
    │   └── Roaming
    │       └── TelegramDesktop
    │           └── tdata

После того как вы переместите эту папку со всем содержимым на своё устройство по тому же пути, вам нужно будет просто выполнить требуемое действие. Инструмент сделает всё сам, а вам нужно лишь указать свой Email и Пароль на сайте https://mega.nz/. Первый шаг — перейти к расположению файла tdata, затем преобразовать его в zip-архив. Если Telegram работает корректно, ошибки не возникнет. Если же ошибка появляется — это означает, что Telegram открыт, и вам нужно завершить его процессы. Вы заметите, что такое поведение является вредоносным, поэтому я полностью избежал этого, используя в коде try и except. Имя архивного файла берётся от имени устройства жертвы, чтобы при наличии нескольких устройств их можно было различать. После этого вы отправляете запрос на загрузку zip-файла на сайт mega, используя Email и Пароль. Вот и всё. Этот метод не обнаруживается никакими антивирусами.

Модуль
2- Dropper
  • Какие требования он предъявляет к вам?
  • И как он работает?
  • Требования: Первое, что он запрашивает — это URL вируса или того, что вы хотите скачать на устройство жертвы. Имейте в виду, что URL должен быть прямым, то есть ссылка должна заканчиваться на расширение, например .exe или .png, или любое другое значимое расширение. Главное, чтобы ссылка заканчивалась расширением (.любое_расширение). Второе — получить API-ключ от вас, который вы также предоставите. Вы можете зарегистрироваться и нажать на слово "API", чтобы найти его, после чего запишите имя пользователя и пароль.
  • Итак, как это работает?

Первым делом создаётся приватная заметка (paste) на сайте. После этого в неё добавляется предоставленный URL, и вам выдаётся исполняемый файл (exe). Его задача — добавить себя в реестр устройства двумя разными способами при запуске на любом устройстве. Сначала он открывает сайт Pastebin и вставляет созданную вами специальную заметку. Затем он берёт URL этой заметки, загружает её содержимое и запускает его. Кроме того, в любой момент вы можете указать другой URL. Это совершенно нормально, потому что дроппер проверяет URL каждые 10 минут. Если он находит новый URL, он загружает его содержимое, подключается к нему и продолжает работать. Вам не нужно ничего делать. Таким образом, каждые 10 минут вы можете получить доступ к своему устройству откуда угодно.

3- Поддержка Linux

4- Теперь вы можете выбирать между Mega и Pastebin

Требования

  • python >= 3.8 ++ Скачать Python
  • ОС: Windows
  • ОС: Linux

Установка на Windows:

root@kitploit:~
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
pip install -r requirements.txt
python SteaLinG.py

Установка на Linux

root@kitploit:~
git clone https://github.com/De3vil/SteaLinG.git
cd SteaLinG
chmod +x linux_setup.sh
bash linux_setup.sh
python3 -m pip install -r requirements.txt
python SteaLinG.py

Предупреждение:

root@kitploit:~
* Не загружайте на VirusTotal.com, так как этот инструмент перестанет работать со временем.
* VirusTotal делится сигнатурами с антивирусными компаниями.
* Ещё раз, не будьте идиотом!

Обнаружение антивирусами

Медиа



[+] Найти меня :

Abdulrahman Mohammed

Если этот инструмент оказался для вас полезным, не стесняйтесь отблагодарить меня, купив мне кофе :) Coffee B De3vil

Скачать инструмент