Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Powershell-RAT — Backdoor basado en Python que utiliza Gmail para exfiltrar datos a través de archivos adjuntos. Este RAT ayudará durante compromisos de red team a infectar cualquier máquina Windows. Realiza un seguimiento de la actividad del usuario mediante capturas de pantalla y las envía a un atacante como archivo adjunto de correo electrónico. | Kitploit
Herramientas/GitHubGitHub/viralmaniar/powershell-rat
Generación de PayloadsMecanismos de PersistenciaExfiltración de DatosPost-ExplotaciónAprendizaje y EducaciónRed TeamingTroyano de Acceso Remoto
GitHubviralmaniar/powershell-rat

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Powershell-RAT

Ver RepositorioSitio web
1.2k25010hace 7 añosRevisado por Kitploit

Acerca de

Backdoor basado en Python que utiliza Gmail para exfiltrar datos a través de archivos adjuntos. Este RAT ayudará durante compromisos de red team a infectar cualquier máquina Windows. Realiza un seguimiento de la actividad del usuario mediante capturas de pantalla y las envía a un atacante como archivo adjunto de correo electrónico.

Compartir

Powershell-RAT

Backdoor basado en Python que utiliza Gmail para exfiltrar datos como archivo adjunto de correo electrónico.

Este RAT ayudará a alguien durante compromisos de equipo rojo a poner una puerta trasera en cualquier máquina Windows. Rastrea la actividad del usuario mediante captura de pantalla y envía la información a un atacante como archivo adjunto de correo electrónico.

Nota: Este fragmento de código es completamente indetectable (FUD) por software antivirus (AV).

Este proyecto no debe ser utilizado con fines ilegales ni para hackear sistemas donde no tengas permiso; es estrictamente con fines educativos y para que las personas experimenten.

Cualquier sugerencia o idea para esta herramienta es bienvenida, solo tuiteame a @ManiarViral

Diagrama de arquitectura del RAT

image

Captura de pantalla

En la primera ejecución de Powershell-RAT, el usuario verá opciones como las siguientes:

image

Usando la opción Hail Mary para poner una puerta trasera en una máquina Windows:

image

Tomando capturas de pantalla de la actividad del usuario con éxito:

image

Datos exfiltrados como archivo adjunto de correo usando Gmail:

image

Mi máquina Windows no tiene Python instalado, ¿qué hago?

  • Compila PowershellRAT.py en un ejecutable usando Pyinstaller

  • PyInstaller está disponible en PyPI. Puedes instalarlo a través de pip:

root@kitploit:~
pip install pyinstaller

Configuración

  • Dirección de Gmail desechable
  • Habilita "Allow less secure apps" yendo a https://myaccount.google.com/lesssecureapps
  • Modifica las variables $username y $password para tu cuenta en el archivo Powershell Mail.ps1
  • Modifica $msg.From y $msg.To.Add con la dirección de Gmail desechable

¿Cómo uso esto?

  • Presiona 1: Esta opción establece la política de ejecución como sin restricciones usando Set-ExecutionPolicy Unrestricted. Es útil en una máquina administradora.

  • Presiona 2: Toma la captura de pantalla de la pantalla actual en la máquina del usuario usando el script Powershell Shoot.ps1.

  • Presiona 3: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesCore.

  • Presiona 4: Esta opción envía un correo electrónico desde la máquina del usuario usando Powershell. Utiliza el archivo Mail.ps1 para enviar la captura de pantalla como archivo adjunto y exfiltrar datos.

  • Presiona 5: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesUA.

  • Presiona 6: Esta opción elimina las capturas de pantalla de la máquina del usuario para mantenerse sigiloso.

  • Presiona 7: Esta opción pone una puerta trasera en la máquina del usuario usando schtasks y establece el nombre de la tarea como MicrosoftAntiVirusCriticalUpdatesDF.

  • Presiona 8: Esta opción realiza todo lo anterior con un solo botón press 8 en el teclado. El atacante recibirá un correo cada 5 minutes con capturas de pantalla como archivo adjunto. Las capturas se eliminarán después de 12 minutes.

  • Presiona 9: Salir del programa correctamente o presiona Control+C.

¿Preguntas?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Contribución y Licencia

Creative Commons License
Este trabajo está bajo una Licencia Creative Commons Atribución 4.0 Internacional.
¿Quieres contribuir? Por favor, haz un fork y envía un pull request.

Cualquier sugerencia o idea para esta herramienta es bienvenida, solo tuiteame a @ManiarViral

Por hacer

  • Exfiltración cifrada a través de Gmail para evitar la inspección SSL
  • Obtener fotos de la cámara frontal
  • Grabar micrófono
Descargar herramienta