Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RAT-via-Telegram — Windows-Fernverwaltungstool über Telegram | Kitploit
Tools/GitHubGitHub/mvrozanti/rat-via-telegram
Passwort-CrackingPrivilege EscalationPayload-GenerierungPersistenzmechanismenWeb-Proxys & AbfangenDatenexfiltrationPost-ExploitationCommand and ControlRemote-Access-ToolArchived
GitHubmvrozanti/rat-via-telegram
71233722vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RAT-via-Telegram

Windows-Fernverwaltungstool über Telegram

Repository anzeigen

RAT über Telegram

Build Status Made with Python

Windows-Fernverwaltungstool über Telegram (jetzt in Python 3.7!) | Ursprünglich erstellt von Ritiek

Warum noch eines?

  • Die derzeitigen Remote-Verwaltungstools auf dem Markt haben zwei Hauptprobleme:

    • Mangel an Verschlüsselung.
    • Erfordern Portweiterleitung, um aus Hunderten von Kilometern Entfernung steuern zu können.
  • Dieses RAT überwindet beide Probleme durch die Nutzung der Telegram-Bot-API.

    • Vollständig verschlüsselt. Die ausgetauschten Daten können mit MITM-Werkzeugen nicht ausgespäht werden.
    • Die Telegram-Messenger-App bietet eine einfache Möglichkeit, mit dem Ziel zu kommunizieren, ohne vorher eine Portweiterleitung auf dem Ziel konfigurieren zu müssen.

Funktionen:

  • Keylogger mit Fenstertitel-Protokoll inklusive
  • Windows-Version, Prozessor und mehr des Ziel-PCs abrufen
  • IP-Adressinformationen und ungefähren Standort des Ziel-PCs auf einer Karte abrufen
  • Dateien löschen, verschieben
  • Aktuelles Verzeichnis anzeigen
  • Aktuelles Verzeichnis ändern
  • Aktuelles oder angegebenes Verzeichnis auflisten
  • Beliebige Datei vom Ziel herunterladen
  • Lokale Dateien auf das Ziel hochladen. Senden Sie Ihr Bild, PDF, EXE oder etwas anderes als file an den Telegram-Bot
  • Automatisches Abspielen eines YouTube-Videos im Vollbildmodus ohne Bedienelemente auf dem Ziel
  • Screenshots erstellen
  • Beliebige Datei ausführen
  • Zugriff auf Mikrofon
  • HTTP-Proxy-Server starten
  • Tastatur des Ziels einfrieren
  • Aufgaben planen, die zu einer bestimmten Datumszeit ausgeführt werden
  • Alle lokalen Dateien kodieren/dekodieren
  • Ziele anpingen
  • .exe aktualisieren -- Danke an LearnerZone
  • Selbstzerstörung des RAT
  • Hintergrundbild von Datei oder URL ändern
  • CMD-Shell ausführen
  • Schnappschüsse von der Webcam machen (falls vorhanden)
  • Beliebigen Python 3.7-Code spontan ausführen
  • Maus des Ziels einfrieren
  • [TODO] Browser-Cookies abrufen (IE, Firefox, Chrome)
  • [TODO] Passwortabruf
  • [TODO] Webverkehr überwachen (grafisch?)
  • [TODO] Bandbreitenüberwachung (Vorstufe zur Webverkehrsüberwachung) - gestartet 28.10.2018
  • [TODO] Feinabstimmung der Skriptausführung (z. B.: wenn App x geöffnet wird, wird y ausgeführt)
  • [TODO] Zwischenablage erfassen (Text, Bild)
  • [TODO] Desktopsymbole ausblenden
  • [TODO] Audiokomprimierung
  • [TODO] Nameserver-Abfrage (/nslookup - #19)

Danke an Dviros:

  • Chrome-Login/Passwort abrufen
  • ARP-Tabelle anzeigen
  • Aktive Prozesse und Dienste abrufen
  • Computer herunterfahren/neu starten
  • DNS-Cache anzeigen

& Weitere Funktionen folgen bald!

Screenshots:

Installation & Verwendung:

  • Dieses Repository klonen.
  • Einen neuen Telegram-Bot einrichten, indem du mit dem BotFather sprichst.
  • Dieses Token kopieren und am Anfang des Skripts ersetzen.
  • compile.py ausführen
    • Erzeugt eine ausführbare Binärdatei
  • Um das Skript auszuführen: python RATAttack.py.
  • Finde deinen Bot auf Telegram und sende einen Befehl an den Bot, um ihn zu testen.
  • Um den Bot so einzuschränken, dass er nur auf dich reagiert, notiere dir deine chat_id aus der Konsole, ersetze sie im Skript und kommentiere die Zeile return True aus. Keine Sorge, du wirst es wissen, wenn du die Kommentare im Skript liest.
  • Ein Ordner namens RATAttack wird in deinem Arbeitsverzeichnis erstellt, der keylogs.txt und alle Dateien enthält, die du an den Bot hochlädst.

Befehle:

Wenn du die folgenden Befehle verwendest, benutze / als Präfix. Beispiel: /pc_info.

arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

Du kannst das Obige kopieren, um deine Befehlsliste über BotFather zu aktualisieren, damit du sie nicht manuell eingeben musst.

Kompilieren:

So kompilierst du:

  • Führe compile.py aus. Du kannst auch --icon=<path/to/icon.ico> übergeben, um ein benutzerdefiniertes Symbol zu verwenden. Wenn du UPX zur Komprimierung verwenden möchtest, kannst du --upx-dir [upx-3.95-win64 | upx-3.96-win32] hinzufügen, abhängig von deiner Architektur. Diese letzte Option kannst du weglassen, wenn UPX in deiner PATH-Umgebungsvariable vorhanden ist.
  • Sobald es erfolgreich kompiliert wurde, findest du die .exe-Datei in C:/Python37/Scripts/dist/ oder im aktuellen Verzeichnis, je nachdem von wo du es aufgerufen hast.
  • ACHTUNG! Wenn du die kompilierte .exe ausführst, wird sich das Skript in den Autostart verschieben und mit deinem PC starten. Du kannst den Normalzustand wiederherstellen, indem du die Option /self_destruct verwendest oder manuell das Verzeichnis %APPDATA%/Portal und die Verknüpfung %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk entfernst.

Einstellungen ändern:

  • Du kannst auch den Namen der versteckten .exe-Datei sowie den Pfad und Namen des Ordners ändern, in dem sich die versteckte .exe versteckt. Dazu änderst du compiled_name bzw. hide_folder.
  • Weise deine bekannten Chat-IDs am Anfang von RATAttack.py zu.

Mitwirken:

  • Dieses Projekt befindet sich noch in einem sehr frühen Stadium, daher kannst du mit einigen Fehlern rechnen. Bitte zögere nicht, sie zu melden! Noch besser: Sende einen Pull-Request :)
  • Neue Funktionen und Ideen sind sehr willkommen! Bitte reiche Feature-Anfragen ein, indem du Issues erstellst.
  • Der Branch-Schutz ist auf master aktiviert. Du musst in einem alternativen Branch (z. B. dev) arbeiten und einen PR erstellen. Dies stellt sicher, dass der Master eine funktionierende und genehmigte Version von RvT enthält.

Danksagung

Eine Markdown-Datei mit Danksagungen: Danksagungsdatei

Personen mit Pull Requests:

  • Brendan | einige Sachen
  • Dviros | Chrome-Login/Passwort abrufen | ARP-Tabelle | Prozesse/Dienste | Herunterfahren/Neustarten | DNS-Cache
  • LearnerZone | Unterstützung bei der Aktualisierung der ausführbaren Datei

Abhängigkeitsinhaber: Eine Menge Leute, die Kaffee in Code verwandeln

Tool herunterladen