Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/viralmaniar/powershell-rat
Payload-GenerierungPersistenzmechanismenDatenexfiltrationPost-ExploitationLernen & BildungRed TeamingRemote-Access-Trojaner
GitHubviralmaniar/powershell-rat

Powershell-RAT

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-basierte Hintertür, die Gmail nutzt, um Daten per Anhang zu exfiltrieren. Dieser RAT hilft bei Red-Team-Einsätzen, Windows-Maschinen zu hintergehen. Er zeichnet die Benutzeraktivität mittels Bildschirmaufnahme auf und sendet sie als E-Mail-Anhang an einen Angreifer.

Repository anzeigenWebseite
1.2k250vor 6 JahrenVon Kitploit geprüft

Powershell-RAT

Python-basierte Backdoor, die Gmail verwendet, um Daten als E-Mail-Anhang zu exfiltrieren.

Dieser RAT hilft jemandem während Red-Team-Einsätzen, Windows-Rechner zu backdooren. Er verfolgt die Benutzeraktivität mittels Bildschirmaufnahmen und sendet die Informationen als E-Mail-Anhang an einen Angreifer.

Hinweis: Dieser Code ist für Antivirensoftware (AV) vollständig unerkennbar (FUD).

Dieses Projekt darf nicht für illegale Zwecke oder zum Eindringen in Systeme ohne Erlaubnis verwendet werden; es ist ausschließlich zu Bildungszwecken und zum Experimentieren gedacht.

Vorschläge oder Ideen für dieses Tool sind willkommen – twittert mich einfach an @ManiarViral

RAT-Architekturdiagramm

image

Bildschirmfoto

Beim ersten Ausführen des Powershell-RAT erhält der Benutzer folgende Optionen:

image

Verwendung der Option Hail Mary zum Backdooren eines Windows-Rechners:

image

Erfolgreiches Erstellen von Bildschirmfotos der Benutzeraktivität:

image

Daten, die als E-Mail-Anhang über Gmail exfiltriert wurden:

image

Mein Windows-Rechner hat kein Python installiert, was soll ich tun?

  • Kompiliere PowershellRAT.py mit Pyinstaller in eine ausführbare Datei.

  • PyInstaller ist auf PyPI verfügbar. Du kannst es mit pip installieren:

root@kitploit:~
pip install pyinstaller

Einrichtung

  • Wegwerf-Gmail-Adresse
  • Aktiviere „Weniger sichere Apps zulassen“ unter https://myaccount.google.com/lesssecureapps
  • Ändere die Variablen $username und $password in der Powershell-Datei Mail.ps1 für dein Konto
  • Ändere $msg.From und $msg.To.Add mit der Wegwerf-Gmail-Adresse

Wie verwende ich das?

  • Drücke 1: Diese Option setzt die Ausführungsrichtlinie auf „Uneingeschränkt“ mittels Set-ExecutionPolicy Unrestricted. Dies ist nützlich auf einem Administratorenrechner.

  • Drücke 2: Diese Option erstellt einen Screenshot des aktuellen Bildschirms auf dem Benutzerrechner mit dem Powershell-Skript Shoot.ps1.

  • Drücke 3: Diese Option hinterlegt eine Backdoor auf dem Benutzerrechner mittels schtasks und setzt den Aufgabenname auf MicrosoftAntiVirusCriticalUpdatesCore.

  • Drücke 4: Diese Option sendet eine E-Mail vom Benutzerrechner mit Powershell. Dabei wird die Datei Mail.ps1 verwendet, um den Screenshot als Anhang zur Datenexfiltration zu versenden.

  • Drücke 5: Diese Option hinterlegt eine Backdoor auf dem Benutzerrechner mittels schtasks und setzt den Aufgabenname auf MicrosoftAntiVirusCriticalUpdatesUA.

  • Drücke 6: Diese Option löscht die Screenshots vom Benutzerrechner, um unauffällig zu bleiben.

  • Drücke 7: Diese Option hinterlegt eine Backdoor auf dem Benutzerrechner mittels schtasks und setzt den Aufgabenname auf MicrosoftAntiVirusCriticalUpdatesDF.

Fragen?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Beitrag & Lizenz

Creative Commons License
Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.
Möchtest du einen Beitrag leisten? Bitte forke das Repository und reiche einen Pull-Request ein.

Vorschläge oder Ideen für dieses Tool sind willkommen – twittert mich einfach an @ManiarViral

To Do

  • Verschlüsselte Exfiltration über Gmail, um SSL-Inspektion zu umgehen
  • Fotos von der Frontkamera holen
  • Mikrofon aufnehmen
Tool herunterladen
  • Drücke 8: Diese Option führt alle oben genannten Aktionen mit einem einzigen Tastendruck 8 aus. Der Angreifer erhält alle 5 Minuten eine E-Mail mit Screenshots als Anhang. Die Screenshots werden nach 12 Minuten gelöscht.

  • Drücke 9: Beende das Programm ordnungsgemäß oder drücke Strg+C.