Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/luantak/torat
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaPost-ExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingHerramienta de Acceso RemotoArchived
GitHubluantak/torat

ToRat

1.0k196hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ToRat es una herramienta de administración remota escrita en Go que utiliza Tor como mecanismo de transporte y RPC para la comunicación.

Ver RepositorioSitio web

License CircleCI Go Report Card Docker Cloud Build Status

Una herramienta de administración remota multiplataforma escrita en Go que utiliza Tor como mecanismo de transporte, compatible actualmente con clientes Windows, Linux y MacOS.

DESCARGO DE RESPONSABILIDAD

SOLO PARA FINES EDUCATIVOS

Wiki

Cómo usar la imagen Docker de ToRat

Vista previa

Comandos del cliente

Comandos del servidor

Funcionalidades actuales

Arquitectura

  • Comunicación basada en RPC (Llamada a procedimiento remoto) para facilitar la adición de nuevas funcionalidades
  • El upx automático produce binarios de cliente de ~6MB con Tor integrado
  • sqlite mediante gorm para almacenar información sobre los clientes
  • el cliente está ofuscado mediante garble

Shell del servidor

  • Shell inversa multiplataforma (Windows, Linux, Mac OS)

  • Soporta múltiples conexiones

  • Banner de bienvenida

  • Salida coloreada

  • Autocompletado por tabulación de:

    • Comandos
    • Archivos/Directorios en el directorio de trabajo del servidor
  • ID persistente único para cada cliente

    • asignar un alias a un cliente
    • todas las descargas del cliente se guardan en ./$ID/$filename

Persistencia

  • Windows:

    • Múltiples bypass de Control de Cuentas de Usuario (escalada de privilegios)
    • Múltiples métodos de persistencia (Usuario, Administrador)
  • Linux:

    • Múltiples métodos de persistencia (Usuario, Administrador)

Tor

  • Tor completamente integrado en Go

  • el cliente ToRAT se comunica a través de RPC cifrado con TLS proxy a través de Tor con el servidor ToRat (servicio oculto)

    • anonimato del cliente y del servidor
    • cifrado de extremo a extremo
  • transporte opcional sin Tor, p. ej., usar Tor2Web, un nombre de host DNS o IP pública/local

    • binario más pequeño ~3MB comprimido con upx
    • anonimato del cliente y del servidor

Próximas funcionalidades

  • Comandos en lote
  • Persistencia y escalada de privilegios para Linux
  • Persistencia y escalada de privilegios para Mac OS
  • Soporte para Android y iOS (necesita corrección de https://github.com/ipsn/go-libtor/issues/12)
  • Persistencia sin archivos en Windows

Contribución

Todas las contribuciones son bienvenidas, no es necesario ser un experto en Go para contribuir.

Puedes unirte al canal #torat en Gophers Slack

Créditos

  • Tor
  • Biblioteca de controlador de Tor
  • Técnicas de bypass de UAC y persistencia en Python
  • CLI moderno
  • Impresiones coloreadas
  • Biblioteca de capturas de pantalla
  • Generador de certificados TLS
  • Biblioteca Shred
  • Extraer texto de documentos
  • RPC
  • UPX
  • Ofuscación
Descargar herramienta
ComandoInformación
cdcambia el directorio de trabajo del cliente
lslista el contenido del directorio de trabajo del cliente
shredelimina archivos/directorios de forma irrecuperable
screentoma una captura de pantalla del cliente
catver archivos de texto del cliente, incluidos .docx, .rtf, .pdf, .odt
aliasasigna un alias personalizado al cliente
downdescarga un archivo del cliente
upsube un archivo al cliente
speedtestprueba de velocidad de conexión a internet del cliente
hardwarerecopila varias especificaciones de hardware del cliente
netscanescanea toda la red de un cliente en busca de dispositivos en línea y puertos abiertos
gomapescanea una IP local en la red de un cliente en busca de puertos y servicios abiertos
escapeescapa un comando y lo ejecuta en un shell nativo en el cliente
reconnectindica al cliente que se reconecte
helplista los comandos posibles con información de uso
exitenvía la sesión actual a segundo plano y regresa al shell principal
ComandoInformación
selectselecciona un cliente con el que interactuar
listlista todos los clientes conectados
aliasselecciona un cliente para asignarle un alias
cdcambia el directorio de trabajo del servidor
helplista los comandos posibles con información de uso
exitsale del servidor