Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghost — RAT léger offrant un accès silencieux à la ligne de commande à distance, un téléchargement/exécution dissimulé de fichiers et des mécanismes de persistance pour les systèmes Windows. Communication C2 chiffrée avec reconnexion automatique. | Kitploit
Outils/GitHubGitHub/ahxr/ghost
Mécanismes de PersistancePost-ExploitationAnalyse de MalwareCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesCheval de Troie d'Accès à Distance
GitHubahxr/ghost

ghost

RAT léger offrant un accès silencieux à la ligne de commande à distance, un téléchargement/exécution dissimulé de fichiers et des mécanismes de persistance pour les systèmes Windows. Communication C2 chiffrée avec reconnexion automatique.

1.1k22624il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

ghost


ghost est un RAT léger qui donne au serveur/attaquant un accès à distance complet à l'interpréteur de ligne de commande de l'utilisateur (cmd.exe). Ils sont autorisés à exécuter des commandes en silence sans que le client/zombie ne s'en aperçoive. Le serveur/attaquant a également la capacité de télécharger et d'exécuter des fichiers sur l'ordinateur du client/zombie. C'est également un processus silencieux et caché. Comme la plupart des chevaux de Troie d'accès à distance, cette capacité de téléchargement et d'exécution aide à distribuer des virus et d'autres logiciels malveillants.

Ce malware est distribué simplement en exécutant zombie.exe. Ce nom de fichier peut être changé en n'importe quoi. Il n'y a aucune restriction. Lors de l'exécution, il recherche les deux premiers arguments (IP et Port). Si aucun n'est fourni, le programme ne s'exécute pas. Cela dit, assurez-vous de fournir l'IP et le port du serveur dans les arguments de la ligne de commande. Exemple :

zombie.exe 127.0.0.1 27015

Fonctionnalités du Bot

  • Exécution de commandes à distance
  • Processus d'arrière-plan silencieux
  • Télécharger et exécuter un fichier (caché)
  • Démarrage en mode sans échec
  • Se connecte automatiquement au serveur
  • Les données envoyées et reçues sont chiffrées (chiffrement par substitution)
  • Les fichiers sont cachés
  • Antivirus installé affiché au serveur
  • Propagation facile de logiciels malveillants via la fonction de téléchargement
  • Les informations de démarrage n'apparaissent pas dans msconfig ou d'autres programmes de vérification du démarrage comme CCleaner
  • Désactiver le Gestionnaire des tâches

Lorsqu'il est démarré avec succès, il s'ajoute aux programmes de démarrage et s'exécute silencieusement en arrière-plan. Il essaiera de se connecter au serveur à plusieurs reprises. Ce processus ne consomme pas beaucoup de mémoire ni de CPU. Cela signifie que le zombie restera silencieusement inactif en arrière-plan et que chaque fois que le serveur est en ligne, il se connectera automatiquement.

Au démarrage du serveur, il vous demandera un port d'écoute. C'est le port que vous devez utiliser dans la ligne de commande pour zombie.exe. Une fois que vous fournissez le port, les informations de votre serveur seront fournies et le menu s'affichera en dessous. L'adresse IP fournie est votre IP externe. Cela dit, à moins que le client/zombie ne recherche et ne suive activement les connexions ouvertes, il sera probablement judicieux d'exécuter ce serveur dans un emplacement distant si vous voulez rester anonyme. Si cela ne vous intéresse pas, il suffit de renommer zombie.exe et/ou de modifier les informations d'assembly à l'aide d'un outil pour probablement tromper le client/zombie.

Note : Ce projet a été créé uniquement à des fins éducatives et pour tester mes dépôts récemment publiés (ahxrlogger & ahxrsocket). Si vous choisissez de l'utiliser à des fins malveillantes, vous êtes entièrement responsable des conséquences.

Télécharger l’outil