Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RAT-via-Telegram — أداة إدارة عن بُعد لنظام ويندوز عبر تيليغرام | Kitploit
أدوات/GitHubGitHub/mvrozanti/rat-via-telegram
كسر كلمات المرورتصعيد الامتيازاتتوليد الحمولةآليات الاستمراريةبروكسيات الويب والاعتراضتسريب البياناتما بعد الاستغلالالقيادة والسيطرةأداة الوصول عن بعدArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

712337منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة إدارة عن بُعد لنظام ويندوز عبر تيليغرام

عرض المستودع

أداة التحكم عن بعد عبر تيليغرام

Build Status Made with Python

أداة التحكم عن بعد لويندوز عبر تيليغرام (الآن بلغة بايثون 3.7!) | تم إنشاؤها أصلاً بواسطة Ritiek

لماذا واحدة أخرى؟

  • أدوات الإدارة عن بعد الحالية في السوق تواجه مشكلتين رئيسيتين:

    • نقص التشفير.
    • تتطلب إعادة توجيه المنفذ للتحكم من مئات الأميال.
  • هذه الأداة تتغلب على كلتا المشكلتين باستخدام واجهة برمجة تطبيقات بوت تيليغرام.

    • مشفرة بالكامل. لا يمكن التجسس على البيانات المتبادلة باستخدام أدوات MITM.
    • تطبيق تيليغرام يوفر طريقة بسيطة للتواصل مع الهدف دون الحاجة إلى إعداد إعادة توجيه المنفذ مسبقًا على الهدف.

الميزات:

  • مسجل ضغطات المفاتيح مع تسجيل عنوان النافذة
  • الحصول على إصدار ويندوز للجهاز الهدف، المعالج والمزيد
  • الحصول على معلومات عنوان IP للجهاز الهدف وموقعه التقريبي على الخريطة
  • حذف، نقل الملفات
  • عرض الدليل الحالي
  • تغيير الدليل الحالي
  • سرد محتويات الدليل الحالي أو المحدد
  • تنزيل أي ملف من الهدف
  • رفع الملفات المحلية إلى الهدف. أرسل صورتك، ملف PDF، exe أو أي شيء كـ file إلى بوت تيليغرام
  • تشغيل فيديو يوتيوب تلقائيًا بملء الشاشة وبدون عناصر تحكم على الهدف
  • التقاط لقطات شاشة
  • تنفيذ أي ملف
  • الوصول إلى الميكروفون
  • بدء خادم وكيل HTTP
  • تجميد لوحة مفاتيح الهدف
  • جدولة المهام للتنفيذ في وقت وتاريخ محددين
  • تشفير/فك تشفير جميع الملفات المحلية
  • اختبار اتصال الأهداف (Ping)
  • تحديث ملف .exe -- شكرًا LearnerZone
  • تدمير ذاتي للأداة
  • تغيير خلفية الشاشة من ملف أو رابط
  • تنفيذ أوامر shell
  • التقاط صور من الكاميرا (إذا كانت متصلة)
  • تنفيذ كود بايثون 3.7 عشوائي أثناء التشغيل
  • تجميد فأرة الهدف
  • [TODO] استرداد ملفات تعريف الارتباط للمتصفح (Internet Explorer, Firefox, Chrome)
  • [TODO] استرداد كلمات المرور
  • [TODO] مراقبة حركة المرور على الويب (بيانياً؟)
  • [TODO] مراقبة عرض النطاق الترددي (خطوة تمهيدية لمراقبة حركة المرور على الويب) - بدأ 28/10/2018
  • [TODO] ضبط النصوص البرمجية (مثل: إذا تم فتح تطبيق x يتم تنفيذ y)
  • [TODO] التقاط الحافظة (نص، صورة)
  • [TODO] إخفاء أيقونات سطح المكتب
  • [TODO] ضغط الصوت
  • [TODO] البحث عن خادم الأسماء (/nslookup - #19)

شكرًا Dviros:

  • استرداد بيانات تسجيل الدخول/كلمات المرور من كروم
  • عرض جدول ARP
  • الحصول على العمليات والخدمات النشطة
  • إيقاف التشغيل/إعادة تشغيل الكمبيوتر
  • عرض ذاكرة التخزين المؤقت لنظام أسماء النطاقات (DNS Cache)

& المزيد قادم قريبًا!

لقطات الشاشة:

التثبيت والاستخدام:

  • استنساخ هذا المستودع.
  • إعداد بوت تيليغرام جديد بالتحدث مع BotFather.
  • نسخ هذا الرمز المميز واستبداله في بداية السكريبت.
  • تشغيل compile.py
    • يُنشئ ملفًا تنفيذيًا ثنائيًا
  • لتشغيل السكريبت: python RATAttack.py.
  • ابحث عن البوت الخاص بك على تيليغرام وأرسل له أمرًا لاختباره.
  • لتقييد البوت بحيث يستجيب لك فقط، دوّن chat_id الخاص بك من الكونسول واستبدله في السكريبت ثم علّق على السطر return True. لا تقلق، ستعرف عندما تقرأ التعليقات في السكريبت.
  • سيتم إنشاء مجلد باسم RATAttack في دليل العمل الخاص بك يحتوي على keylogs.txt وأي ملفات تقوم برفعها إلى البوت.

الأوامر:

عند استخدام الأوامر أدناه؛ استخدم / كبادئة. مثال: /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

يمكنك نسخ ما سبق لتحديث قائمة الأوامر الخاصة بك عبر BotFather حتى لا تضطر لكتابتها يدويًا.

التجميع:

كيفية التجميع:

  • قم بتشغيل compile.py. يمكنك أيضًا تمرير --icon=<path/to/icon.ico> لاستخدام أيقونة مخصصة. إذا كنت ترغب في استخدام UPX للضغط، يمكنك إضافة --upx-dir [upx-3.95-win64 | upx-3.96-win32]، حسب بنيتك. يمكنك تخطي هذا الخيار الأخير إذا كان UPX موجودًا في متغير البيئة PATH لديك.
  • بمجرد تجميعه بنجاح، ابحث عن ملف .exe في C:/Python37/Scripts/dist/ أو الدليل الحالي، اعتمادًا على المكان الذي قمت بتشغيله منه.
  • احذر! إذا قمت بتشغيل ملف .exe المُجمَّع، فسينقل السكريبت نفسه إلى بدء التشغيل وسيبدأ مع جهاز الكمبيوتر الخاص بك. يمكنك العودة إلى الوضع الطبيعي باستخدام خيار /self_destruct أو إزالة دليل %APPDATA%/Portal و %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk يدويًا.

تعديل الإعدادات:

  • يمكنك أيضًا تعديل اسم ملف .exe المخفي وموقع واسم المجلد حيث سيخفي نفسه. للقيام بذلك؛ قم بتعديل compiled_name و hide_folder على التوالي.
  • قم بتعيين معرفات الدردشة المعروفة لديك في بداية RATAttack.py

المساهمة:

  • هذا المشروع لا يزال في مراحل مبكرة جدًا، لذا قد تتوقع بعض الأخطاء. لا تتردد في الإبلاغ عنها! والأفضل من ذلك، أرسل طلب سحب :)
  • أي ميزات وأفكار جديدة مرحب بها جدًا! يرجى تقديم طلبات الميزات عن طريق إنشاء مشكلات (Issues)
  • تم تفعيل حماية الفرع على master. يجب عليك العمل في فرع بديل (مثل dev) وإجراء طلب سحب (PR). هذا لضمان أن master يحتوي على نسخة عاملة ومعتمدة من RvT.

الإسناد

ملف ماركداون بالإسنادات: ملف الإسناد

الأشخاص الذين قدموا طلبات سحب:

  • Brendan | بعض الأشياء
  • Dviros | استرداد بيانات تسجيل الدخول/كلمات المرور من كروم | جدول ARP | العمليات/الخدمات | إيقاف التشغيل/إعادة التشغيل | ذاكرة التخزين المؤقت لنظام أسماء النطاقات
  • LearnerZone | دعم تحديث الملف التنفيذي

أصحاب التبعيات: عدد كبير من الأشخاص الذين يحولون القهوة إلى كود

المُنشئ الأصلي:

  • Ritiek | مطور RAT الأصلي

إخلاء المسؤولية:

من المفترض استخدام هذه الأداة فقط على الأنظمة المصرح بها. أي استخدام غير مصرح به لهذه الأداة دون إذن صريح يعتبر غير قانوني.

الترخيص:

The MIT License

تنزيل الأداة