Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RAT-via-Telegram — Herramienta de post-explotación remota para Windows vía Telegram | Kitploit
Herramientas/GitHubGitHub/dviros/rat-via-telegram
Herramientas de PhishingEscalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaMovimiento LateralExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónComando y ControlHerramienta de Acceso Remoto
GitHub
13529hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
dviros/rat-via-telegram

RAT-via-Telegram

Herramienta de post-explotación remota para Windows vía Telegram

Ver Repositorio

RAT-por-Telegram

Notas de Dviros:

Herramienta de Post-Intrusión Remota para Windows vía Telegram (Python 2.7), Creada originalmente por Ritiek, bifurcada y modificada por mvrozanti y luego por mí mismo.

El propósito principal de esta herramienta es demostrar (como una "PoC") el control de una máquina ya comprometida, a través de Telegram. Al igual que con mis herramientas ya escritas, no promuevo actividades ilegales.

Esta versión modificada utiliza la API v2 de Telegram Bot, en lugar de la tradicional v1. El cambio principal son los botones de teclado en lugar de escribir texto. Intentaré agregar nuevas funciones, corregir errores y ser compatible con la API v3, después de agregar los cambios necesarios de "mvrozanti". Mientras tanto, los comandos cd, download, upload, run y delete no funcionarán.

Las donaciones serán muy apreciadas

Monero Donation

Funciones que funcionan actualmente:

  • Ejecutar keylogger en el objetivo
  • Obtener la versión de Windows, procesador y más de la PC objetivo
  • Obtener información de la dirección IP de la PC objetivo y ubicación aproximada en el mapa
  • [WIP] Eliminar archivos o carpetas en el objetivo
  • Mostrar el directorio actual en el objetivo
  • [WIP] Cambiar el directorio actual en el objetivo
  • Listar el directorio actual o especificado en el objetivo
  • [WIP] Descargar cualquier archivo del objetivo
  • Subir archivos locales al objetivo. Envía tu imagen, pdf, exe o cualquier cosa como file al bot de Telegram.
  • Reproducir automáticamente un video en pantalla completa y sin controles de un video de YouTube en el objetivo
  • Capturas de pantalla del objetivo
  • [WIP] Ejecutar cualquier archivo en el objetivo
  • Acceso al micrófono en el objetivo
  • Iniciar servidor proxy HTTP
  • Congelar el teclado del objetivo
  • Devolver la tabla ARP del objetivo
  • [WIP] Programar tareas para ejecutar en un momento específico
  • [WIP] Congelar el ratón del objetivo
  • Obtener procesos y servicios activos
  • [WIP] Capturar portapapeles (Texto, Imagen)
  • [WIP] Deshabilitar/Habilitar ratón/teclado
  • [WIP] Ocultar iconos del escritorio
  • [WIP] Actualizar .exe en el objetivo
  • [WIP] Apagar / Reiniciar el equipo
  • [WIP] Auto-destruir RAT en el objetivo
  • [WIP] Tomar instantáneas de la cámara web (si está conectada)
  • [WIP] Copiar y mover archivos en el objetivo
  • [WIP] Compresión de audio
  • ¡Más próximamente!

Notas del legado de Ritiek:

¿Por qué otro?

  • Las herramientas actuales de Administración Remota en el mercado enfrentan 2 problemas principales:

    • Falta de cifrado.
    • Requieren reenvío de puertos para controlar desde cientos de kilómetros.
  • Este RAT supera ambos problemas al utilizar la API de Telegram Bot.

    • Totalmente cifrado. Los datos intercambiados no pueden espiarse utilizando herramientas MITM.
    • La aplicación de mensajería Telegram proporciona una forma sencilla de comunicarse con el objetivo sin necesidad de configurar el reenvío de puertos previamente en el objetivo.

Capturas de pantalla:

Instalación y Uso:

  • Clona este repositorio.
  • Configura un nuevo bot de Telegram hablando con el BotFather.
  • Copia este token y reemplázalo al principio del script.
  • Instala las dependencias: pip install -r requirements.txt.
  • Instala pyHook de 64 bits o 32 bits según tu sistema.
    • Para 64 bits: pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.
    • Para 32 bits: pip install pyHook-1.5.1-cp27-cp27m-win32.whl.
  • Para ejecutar el script: python RATAttack.py.
  • Encuentra tu bot en Telegram y envíale algún comando para probarlo.
  • Para restringir el bot para que solo te responda a ti, anota tu chat_id desde la consola y reemplázalo en el script y comenta la línea return True. No te preocupes, lo sabrás cuando leas los comentarios en el script.
  • Se creará una carpeta llamada RATAttack en tu directorio de trabajo que contiene y cualquier archivo que subas al bot.

Compilación:

Cómo compilar:

Ya sea:

root@kitploit:~
Reemplaza tu ruta en compileAndRun.bat (ejecutar esto realmente ejecutará el ejecutable)

O bien:

root@kitploit:~
Ejecuta `pyinstaller --onefile --noconsole C:\ruta\a\RATAttack.py`. También puedes pasar `--icon=<ruta\a\icono.ico>` para usar un icono personalizado.
  • Una vez compilado correctamente, encuentra el archivo .exe en C:\Python27\Scripts\dist\. Puedes cambiar el nombre del .exe a lo que desees.
  • ¡CUIDADO! Si ejecutas el .exe compilado, el script se ocultará e infectará tu PC para que se ejecute al inicio. Puedes volver a la normalidad usando la opción /self_destruct o eliminando manualmente el directorio C:\Users\Username\AppData\Roaming\Portal y C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (aunque recomiendo eliminarlos manualmente por ahora).

Modificar configuración:

  • También puedes modificar el nombre del archivo .exe oculto y la ubicación y nombre de la carpeta donde el .exe oculto se esconderá. Para ello; modifica compiled_name y hide_folder respectivamente.
  • Asigna tus chat ids conocidos al principio de RATAttack.py

Licencia:

The MIT License

Descargar herramienta
keylogs.txt