Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Eden-RAT — Ein Open-Source-Fernzugriffstool mit Linux-GUI, entwickelt in C# mit einem Python-Payload, vorgesehen für legitime Penetrationstests und Aufklärungsaufgaben. | Kitploit
Tools/GitHubGitHub/iss4cf0ng/eden-rat
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubiss4cf0ng/eden-rat

Eden-RAT

Ein Open-Source-Fernzugriffstool mit Linux-GUI, entwickelt in C# mit einem Python-Payload, vorgesehen für legitime Penetrationstests und Aufklärungsaufgaben.

Repository anzeigen
33vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Eden-RAT

status language language license release

Hintergrund

Während der Entwicklung von EgoDrop und DuplexSpy habe ich erfolgreich eine interaktive Shell in einer C#-basierten GUI-Anwendung implementiert. Dann erinnerte ich mich an eines meiner früheren Projekte, das aufgrund meiner damals begrenzten Entwicklungserfahrung ausgesetzt worden war. Daher beschloss ich, es erneut aufzugreifen und fertigzustellen.

Die Idee zu diesem Projekt entstand, als ich das Web-Penetrationstesten lernte.
Wenn wir eine RCE (Remote Code/Command Execution)-Schwachstelle entdecken, demonstrieren wir sie normalerweise mit einfachen Linux-Befehlen (z.B. id, whoami, ls, cat /etc/passwd), und das ist oft das Ende der Geschichte. Wenn wir jedoch weitere Post-Exploitation durchführen möchten – wie z.B. das Pivoting in das interne Netzwerk – sind wir möglicherweise auf Reverse-Shell-Tools wie metasploit, nc oder openssl angewiesen. Obwohl sie leistungsstark und weit verbreitet sind, haben sie dennoch gewisse Einschränkungen in praktischen Penetrationstests-Szenarien. Daher entschied ich mich, ein GUI-basiertes Remote-Zugriffstool zu entwickeln, das nach Erreichen einer RCE genutzt werden kann, und einen robusten und sicheren Kanal mit einer interaktiven Shell und einem Dateimanager bereitzustellen.

Die Entwicklung und Wartung dieses Tools allein ist aufgrund begrenzter Zeit, Ressourcen und Erfahrung eine Herausforderung. Daher kann das Projekt noch unentdeckte Mängel oder Designfehler enthalten. Wenn Sie bei der Verwendung dieses Tools auf Probleme stoßen, eröffnen Sie bitte ein Issue.

Wenn Sie dieses Tool informativ oder hilfreich finden, wäre ein Stern ⭐ sehr willkommen. Ihre Unterstützung wäre eine große Motivation für mich, dieses Tool weiter zu verbessern.

Einführung

Eden-RAT ist ein leichtgewichtiges Remote-Zugriffstool (RAT), das für die Anfangsphase von Penetrationstests entwickelt wurde.
Es bietet eine grafische Benutzeroberfläche (GUI) mit mehreren Funktionen für Linux-Systeme, darunter einen Dateimanager und eine interaktive Shell.

Die interaktive Shell ermöglicht die vollständige Ausführung von Befehlen, sodass Benutzer Befehle wie ssh, nc, apt, pip install, vim und andere interaktive Programme ausführen können.

Technische Übersicht

Eden-RAT unterstützt verschlüsselte Kommunikation entweder mit AES/RSA-Hybridverschlüsselung oder TLS.

Die reine AES-Implementierung ist angepasst von:
https://github.com/bozhu/AES-Python

Sobald ein Payload erfolgreich eine Verbindung zum Eden-Server herstellt, lädt er dynamisch zusätzliche Module, die vom Server bereitgestellt werden. Diese Module werden über exec() ausgeführt und ihre Klasseninstanzen werden in einem internen dictionary-basierten Klassenregister registriert.

Die Gesamtarchitektur ist unten dargestellt:

Dokumentation

  • Eden-RAT: Leichtgewichtiges RAT für anfängliche Penetrationstests
  • Wie man Eden-RAT in der frühen Phase von Penetrationstests verwendet

Funktionen

Eden (Operator)

  • Payload erstellen
  • Mehrere Listener
  • Verschlüsselte Kanäle

Infizierte Maschine

  • Informationen
  • Dateimanager
    • Bild anzeigen
    • Bearbeiten, Kopieren, Verschieben, Einfügen, Hochladen, Herunterladen, Umbenennen, Datum/Uhrzeit
    • WGET
    • Archiv: Komprimieren, Entpacken
    • Neu: Ordner, Textdatei
  • Prozessansicht
  • Dienstansicht
  • Verbindung: Trennen, Wiederherstellen

Haftungsausschluss

Dieses Projekt wurde ausschließlich zu Forschungs- und Bildungszwecken im Bereich Cybersicherheit entwickelt.
Es darf nicht für illegale oder unbefugte Aktivitäten verwendet werden.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden.

Architektur

Ausnutzen einer RCE-Schwachstelle

Verwendung

Bevor Sie den C2-Server starten, müssen Sie pycryptodome installieren:

root@kitploit:~
pip3 install pycryptodome

Nach der Installation des Pakets müssen Sie einen SSL-Private-Key und ein Zertifikat generieren:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

Stellen Sie sicher, dass die Dateien genau so heißen:

  • key.pem
  • cert.pem

Starten Sie schließlich den C2-Server:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Der Eden-Server läuft jetzt.

Ausblick

  • Plugins
  • Proxy-Ketten
Tool herunterladen