Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RAT-via-Telegram — Herramienta de administración remota de Windows mediante Telegram | Kitploit
Herramientas/GitHubGitHub/mvrozanti/rat-via-telegram
Descifrado de ContraseñasEscalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaProxies Web e InterceptaciónExfiltración de DatosPost-ExplotaciónComando y ControlHerramienta de Acceso RemotoArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

712337hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de administración remota de Windows mediante Telegram

Ver Repositorio

RAT-vía-Telegram

Build Status Made with Python

Herramienta de Administración Remota de Windows vía Telegram (¡ahora en Python 3.7!) | Creada originalmente por Ritiek

¿Por qué otra?

  • Las herramientas de administración remota actuales en el mercado enfrentan 2 problemas principales:

    • Falta de cifrado.
    • Requieren redireccionamiento de puertos para controlar desde cientos de kilómetros.
  • Este RAT supera ambos problemas usando la API de bot de Telegram.

    • Totalmente cifrado. Los datos intercambiados no pueden ser espiados usando herramientas MITM.
    • La aplicación de mensajería Telegram proporciona una forma sencilla de comunicarse con el objetivo sin necesidad de configurar redireccionamiento de puertos previamente en el objetivo.

Características:

  • Keylogger con registro de título de ventana incluido
  • Obtener la versión de Windows del PC objetivo, procesador y más
  • Obtener información de la dirección IP del PC objetivo y ubicación aproximada en el mapa
  • Eliminar, mover archivos
  • Mostrar directorio actual
  • Cambiar directorio actual
  • Listar directorio actual o especificado
  • Descargar cualquier archivo del objetivo
  • Subir archivos locales al objetivo. Envía tu imagen, pdf, exe o cualquier cosa como file al bot de Telegram
  • Iniciar automáticamente la reproducción de un video en pantalla completa y sin controles de un video de YouTube en el objetivo
  • Tomar capturas de pantalla
  • Ejecutar cualquier archivo
  • Acceder al micrófono
  • Iniciar servidor proxy HTTP
  • Congelar el teclado del objetivo
  • Programar tareas para ejecutar en fecha y hora específicas
  • Codificar/Decodificar todos los archivos locales
  • Hacer ping a objetivos
  • Actualizar .exe -- gracias a LearnerZone
  • Autodestrucción del RAT
  • Cambiar fondo de pantalla desde archivo o url
  • Ejecutar shell de cmd
  • Tomar instantáneas desde la webcam (si está conectada)
  • Ejecutar python 3.7 arbitrario sobre la marcha
  • Congelar el ratón del objetivo
  • [TODO] Recuperación de cookies del navegador (IE, Firefox, Chrome)
  • [TODO] Recuperación de contraseñas
  • [TODO] Monitorear tráfico web (¿gráficamente?)
  • [TODO] Monitoreo de ancho de banda (paso hacia el monitoreo de tráfico web) - iniciado 28/10/2018
  • [TODO] Ajuste fino de scripts (ej.: si se abre la aplicación x, se ejecuta y)
  • [TODO] Capturar portapapeles (Texto, Imagen)
  • [TODO] Ocultar iconos del escritorio
  • [TODO] Compresión de audio
  • [TODO] Consulta de servidor de nombres (/nslookup - #19)

Gracias a Dviros:

  • Recuperación de inicio de sesión/contraseñas de Chrome
  • Mostrar tabla ARP
  • Obtener procesos y servicios activos
  • Apagar/Reiniciar el ordenador
  • Mostrar la caché DNS

¡Y más próximamente!

Capturas de pantalla:

Instalación y Uso:

  • Clona este repositorio.
  • Configura un nuevo bot de Telegram hablando con el BotFather.
  • Copia este token y reemplázalo al principio del script.
  • Ejecuta compile.py
    • Genera un binario ejecutable
  • Para ejecutar el script: python RATAttack.py.
  • Encuentra tu bot en Telegram y envía algún comando al bot para probarlo.
  • Para restringir el bot para que solo responda a ti, anota tu chat_id desde la consola y reemplázalo en el script y comenta la línea return True. No te preocupes, lo sabrás cuando leas los comentarios en el script.
  • Se creará una carpeta llamada RATAttack en tu directorio de trabajo que contendrá keylogs.txt y cualquier archivo que subas al bot.

Comandos:

Al usar los siguientes comandos; usa / como prefijo. Por ejemplo: /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

Puedes copiar lo anterior para actualizar tu lista de comandos a través de BotFather para no tener que escribirlos manualmente.

Compilación:

Cómo Compilar:

  • Ejecuta compile.py. También puedes pasar --icon=<ruta/al/icono.ico> para usar un icono personalizado. Si quieres usar UPX para compresión, puedes agregar --upx-dir [upx-3.95-win64 | upx-3.96-win32], dependiendo de tu arquitectura. Puedes omitir esta última opción si tienes UPX en tu variable de entorno PATH.
  • Una vez compilado exitosamente, encuentra el archivo .exe en C:/Python37/Scripts/dist/ o en el directorio actual, dependiendo de dónde lo hayas llamado.
  • ¡CUIDADO! Si ejecutas el .exe compilado, el script se moverá al inicio y se iniciará con tu PC para ejecutarse al arrancar. Puedes volver a la normalidad usando la opción /self_destruct o eliminando manualmente el directorio %APPDATA%/Portal y %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk.

Modificando Configuraciones:

  • También puedes modificar el nombre del archivo .exe oculto y la ubicación y nombre de la carpeta donde el .exe oculto se esconderá. Para hacer esto; modifica compiled_name y hide_folder respectivamente.
  • Asigna tus IDs de chat conocidos al principio de RATAttack.py

Contribuir:

  • Este proyecto aún está en etapas muy tempranas, así que puedes esperar algunos errores. ¡No dudes en reportarlos! Mejor aún, envía un pull request :)
  • ¡Cualquier nueva característica e idea son bienvenidas! Por favor, envía solicitudes de características creando Issues
  • La protección de ramas está habilitada en master. Debes trabajar en una rama alternativa (ej. dev) y hacer un PR. Esto es para asegurar que master tenga una versión funcional y aprobada de RvT.

Crédito

Un archivo markdown con créditos: Archivo de créditos

Personas con PRs:

  • Brendan | algunas cosas
  • Dviros | Recuperación de inicio de sesión/contraseñas de Chrome | Tabla ARP | Procesos/servicios | apagado/reinicio | caché DNS
  • LearnerZone | Soporte en la actualización del ejecutable

Propietarios de dependencias: Un montón de personas que convierten café en código

Creador original:

  • Ritiek | Desarrollador original del RAT

Descargo de responsabilidad:

Se supone que esta herramienta debe usarse solo en sistemas autorizados. Cualquier uso no autorizado de esta herramienta sin permiso explícito es ilegal.

Licencia:

La Licencia MIT

Descargar herramienta