Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ToRat — ToRat is a Remote Administation tool written in Go using Tor as a transport mechanism and RPC for communication | Kitploit
Tools/GitHubGitHub/luantak/torat
Privilege EscalationPayload GenerationPersistence MechanismsPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRed TeamingRemote Access ToolArchived
GitHubluantak/torat

ToRat

1.0k196vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ToRat is a Remote Administation tool written in Go using Tor as a transport mechanism and RPC for communication

Repository anzeigenWebseite

License CircleCI Go Report Card Docker Cloud Build Status

Ein plattformübergreifendes Fernverwaltungstool geschrieben in Go, das Tor als Transportmechanismus verwendet und derzeit Windows, Linux, MacOS-Clients unterstützt.

HINWEIS

NUR FÜR BILDUNGSZWECKE VERWENDEN

Wiki

Wie man das ToRat Docker-Image verwendet

Vorschau

Client-Befehle

Server-Befehle

Aktuelle Funktionen

Architektur

  • RPC-basierte Kommunikation (Remote Procedure Call) für einfache Hinzufügung neuer Funktionen
  • Automatisches UPX führt zu Client-Binärdateien von ~6 MB mit eingebettetem Tor
  • sqlite über gorm zum Speichern von Informationen über die Clients
  • Client wird mittels garble obfuskiert

Server-Shell

  • Plattformübergreifende Reverse-Shell (Windows, Linux, Mac OS)

  • Unterstützt mehrere Verbindungen

  • Begrüßungsbanner

  • Farbige Ausgabe

  • Tab-Vervollständigung von:

    • Befehle
    • Dateien/Verzeichnisse im Arbeitsverzeichnis des Servers
  • Eindeutige persistente ID für jeden Client

    • gibt einem Client einen Alias
    • alle Downloads vom Client werden unter ./$ID/$filename gespeichert

Persistenz

  • Windows:

    • Mehrere UAC-Umgehungen (Privilegieneskalation)
    • Mehrere Persistenzmethoden (Benutzer, Administrator)
  • Linux:

    • Mehrere Persistenzmethoden (Benutzer, Administrator)

Tor

  • Vollständig eingebettetes Tor in Go

  • der ToRAT_client kommuniziert über TLS-verschlüsseltes RPC, das durch Tor (versteckter Dienst) mit dem ToRat_server verbunden ist

    • Anonymität von Client und Server
    • Ende-zu-Ende-Verschlüsselung
  • optionaler Transport ohne Tor, z.B. Verwendung von Tor2Web, einem DNS-Hostnamen oder öffentlicher/lokaler IP

    • kleinere Binärdatei ~3 MB upx'ed
    • Anonymität von Client und Server

Geplante Funktionen

  • Massenbefehle
  • Persistenz und Privilegieneskalation für Linux
  • Persistenz und Privilegieneskalation für Mac OS
  • Unterstützung für Android und iOS (erfordert Fix von https://github.com/ipsn/go-libtor/issues/12)
  • Dateilose Persistenz unter Windows

Beitrag

Alle Beiträge sind willkommen, man muss kein Go-Experte sein, um beizutragen.

Du möchtest vielleicht dem #torat-Kanal im Gophers Slack beitreten.

Danksagungen

  • Tor
  • Tor controller library
  • Python Uacbypass and Persistence Techniques
  • Modern Cli
  • Colored Prints
  • Screenshot library
  • TLS Certificate generator
  • Shred library
  • Extract Text from Documents
  • RPC
  • UPX
  • Obfuscation
Tool herunterladen
BefehlInfo
cdändert das Arbeitsverzeichnis des Clients
lslistet den Inhalt des Arbeitsverzeichnisses des Clients auf
shredlöscht Dateien/Verzeichnisse unwiederbringlich
screenmacht einen Screenshot des Clients
catzeigt Textdateien vom Client an, einschließlich .docx, .rtf, .pdf, .odt
aliasgibt dem Client einen benutzerdefinierten Alias
downlädt eine Datei vom Client herunter
uplädt eine Datei auf den Client hoch
speedtesttestet die Internetverbindung eines Clients
hardwaresammelt verschiedene Hardwarespezifikationen vom Client
netscanscannt das gesamte Netzwerk eines Clients nach Online-Geräten und offenen Ports
gomapscannt eine lokale IP im Netzwerk eines Clients nach offenen Ports und Diensten
escapeentkommt einem Befehl und führt ihn in einer nativen Shell auf dem Client aus
reconnectweist den Client an, sich neu zu verbinden
helplistet mögliche Befehle mit Nutzungsinformationen auf
exithintergrundet die aktuelle Sitzung und kehrt zur Haupt-Shell zurück
BefehlInfo
selectwählt Client zur Interaktion aus
listlistet alle verbundenen Clients auf
aliaswählt Client, dem ein Alias zugewiesen werden soll
cdändert das Arbeitsverzeichnis des Servers
helplistet mögliche Befehle mit Nutzungsinformationen auf
exitbeendet den Server