Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RAT-via-Telegram — Outil de post-exploitation à distance pour Windows via Telegram | Kitploit
Outils/GitHubGitHub/dviros/rat-via-telegram
Outils de PhishingEscalade de PrivilègesGénération de PayloadsMécanismes de PersistanceMouvement LatéralExfiltration de DonnéesCollecte d'InformationsPost-ExploitationCommandement et ContrôleOutil d'Accès à Distance
GitHubdviros/rat-via-telegram
13529il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

RAT-via-Telegram

Outil de post-exploitation à distance pour Windows via Telegram

Voir le dépôt
Partager

RAT-via-Telegram

Notes de Dviros :

Outil de post-compromission Windows à distance via Telegram (Python 2.7), Créé à l'origine par Ritiek, forké et modifié par mvrozanti puis par moi-même.

Le but même de cet outil est de démontrer (en tant que « PoC ») le contrôle d'une machine déjà compromise, via Telegram. Comme pour mes outils déjà écrits, je ne promeus pas d'activités illégales.

Cette version modifiée utilise la bot API v2 de Telegram, au lieu de la v1 traditionnelle. Le changement principal est l'utilisation de boutons clavier au lieu de la saisie de texte. J'essaierai d'ajouter de nouvelles fonctionnalités, de corriger les bogues et d'être compatible avec l'API v3, après avoir ajouté les changements nécessaires de "mvrozanti". En attendant, les commandes cd, download, upload, run et delete ne fonctionneront pas.

Les dons seront grandement appréciés

Monero Donation

Fonctionnalités actuellement opérationnelles :

  • Exécuter un keylogger sur la cible
  • Obtenir la version de Windows du PC cible, le processeur et plus encore
  • Obtenir les informations d'adresse IP du PC cible et sa localisation approximative sur la carte
  • [WIP] Supprimer des fichiers ou dossiers sur la cible
  • Afficher le répertoire courant sur la cible
  • [WIP] Changer le répertoire courant sur la cible
  • Lister le répertoire courant ou spécifié sur la cible
  • [WIP] Télécharger n'importe quel fichier depuis la cible
  • Envoyer des fichiers locaux vers la cible. Envoyez votre image, pdf, exe ou tout autre chose comme file au bot Telegram
  • Lancer automatiquement la lecture en plein écran et sans contrôles d'une vidéo YouTube sur la cible
  • Captures d'écran de la cible
  • [WIP] Exécuter n'importe quel fichier sur la cible
  • Accéder au microphone de la cible
  • Démarrer un serveur proxy HTTP
  • Geler le clavier de la cible
  • Renvoyer la table ARP de la cible
  • [WIP] Planifier des tâches à une heure spécifiée
  • [WIP] Geler la souris de la cible
  • Obtenir les processus et services actifs
  • [WIP] Capturer le presse-papiers (texte, image)
  • [WIP] Désactiver/Activer la souris/le clavier
  • [WIP] Masquer les icônes du bureau
  • [WIP] Mettre à jour le .exe sur la cible
  • [WIP] Éteindre \ Redémarrer l'ordinateur
  • [WIP] Autodestruction du RAT sur la cible
  • [WIP] Prendre des instantanés depuis la webcam (si elle est connectée)
  • [WIP] Copier et déplacer des fichiers sur la cible
  • [WIP] Compression audio
  • D'autres fonctionnalités arrivent bientôt !

Notes d'origine de Ritiek :

Pourquoi un autre ?

  • Les outils d'administration à distance actuels sur le marché rencontrent 2 problèmes majeurs :

    • Manque de chiffrement.
    • Nécessitent une redirection de port pour contrôler depuis des centaines de kilomètres.
  • Ce RAT surmonte ces deux problèmes en utilisant la bot API de Telegram.

    • Entièrement chiffré. Les données échangées ne peuvent pas être espionnées à l'aide d'outils MITM.
    • L'application de messagerie Telegram offre un moyen simple de communiquer avec la cible sans configurer de redirection de port au préalable sur la cible.

Captures d'écran :

Installation et utilisation :

  • Clonez ce dépôt.
  • Créez un nouveau bot Telegram en discutant avec BotFather.
  • Copiez ce jeton et remplacez-le au début du script.
  • Installez les dépendances : pip install -r requirements.txt.
  • Installez pyHook 64-bit ou 32-bit selon votre système.
    • Pour 64 bits : pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.
    • Pour 32 bits : pip install pyHook-1.5.1-cp27-cp27m-win32.whl.
  • Pour exécuter le script : python RATAttack.py.
  • Trouvez votre bot sur Telegram et envoyez-lui une commande pour le tester.
  • Pour restreindre le bot afin qu'il ne réponde qu'à vous, notez votre chat_id depuis la console, remplacez-le dans le script et commentez la ligne return True. Ne vous inquiétez pas, vous comprendrez en lisant les commentaires dans le script.
  • Un dossier nommé RATAttack sera créé dans votre répertoire de travail, contenant et tous les fichiers que vous envoyez au bot.

Compilation :

Comment compiler :

Soit :

root@kitploit:~
Remplacez votre chemin dans compileAndRun.bat (l'exécuter lancera réellement l'exécutable)

Ou :

root@kitploit:~
Exécutez `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. Vous pouvez aussi passer `--icon=<path\to\icon.ico>` pour utiliser une icône personnalisée.
  • Une fois la compilation réussie, trouvez le fichier .exe dans C:\Python27\Scripts\dist\. Vous pouvez changer le nom du .exe comme vous le souhaitez.
  • ATTENTION ! Si vous exécutez le .exe compilé, le script se cachera et infectera votre PC pour s'exécuter au démarrage. Vous pouvez revenir à la normale en utilisant l'option /self_destruct ou en supprimant manuellement le répertoire C:\Users\Username\AppData\Roaming\Portal et C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (bien que je recommande de les supprimer manuellement pour le moment).

Modification des paramètres :

  • Vous pouvez également modifier le nom du fichier .exe caché ainsi que l'emplacement et le nom du dossier où le .exe caché se dissimulera. Pour ce faire, modifiez respectivement compiled_name et hide_folder.
  • Assignez vos identifiants de chat connus au début de RATAttack.py

Licence :

The MIT License

Télécharger l’outil
keylogs.txt