Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ToRat — ToRat est un outil d'administration à distance écrit en Go, utilisant Tor comme mécanisme de transport et RPC pour la communication. | Kitploit
Outils/GitHubGitHub/luantak/torat
Escalade de PrivilègesGénération de PayloadsMécanismes de PersistancePost-ExploitationTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingOutil d'Accès à DistanceArchived
GitHubluantak/torat

ToRat

1.0k196il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ToRat est un outil d'administration à distance écrit en Go, utilisant Tor comme mécanisme de transport et RPC pour la communication.

Voir le dépôtSite web

License CircleCI Go Report Card Docker Cloud Build Status

Un outil d'administration à distance multiplateforme écrit en Go utilisant Tor comme mécanisme de transport, prenant actuellement en charge les clients Windows, Linux et MacOS.

AVERTISSEMENT

À UTILISER UNIQUEMENT À DES FINS ÉDUCATIVES

Wiki

Comment utiliser l'image Docker ToRat

Aperçu

Commandes client

Commandes serveur

Fonctionnalités actuelles

Architecture

  • Communication basée sur RPC (appel de procédure à distance) pour faciliter l'ajout de nouvelles fonctionnalités
  • UPX automatique donne des binaires clients de ~6 Mo avec Tor intégré
  • sqlite via gorm pour le stockage des informations sur les clients
  • le client est obscurci via garble

Shell serveur

  • Shell inversé multiplateforme (Windows, Linux, Mac OS)

  • Prend en charge plusieurs connexions

  • Bannière de bienvenue

  • Sortie colorée

  • Complétion par tabulation de :

    • Commandes
    • Fichiers/Répertoires dans le répertoire de travail du serveur
  • ID persistant unique pour chaque client

    • donner un alias à un client
    • tous les téléchargements du client sont sauvegardés dans ./$ID/$filename

Persistance

  • Windows :

    • Plusieurs contournements du contrôle de compte d'utilisateur (élévation de privilèges)
    • Plusieurs méthodes de persistance (Utilisateur, Administrateur)
  • Linux :

    • Plusieurs méthodes de persistance (Utilisateur, Administrateur)

Tor

  • Tor entièrement intégré dans Go

  • Le client ToRAT communique par RPC chiffré TLS via Tor avec le serveur ToRat (service caché)

    • anonymat du client et du serveur
    • chiffrement de bout en bout
  • Transport optionnel sans Tor, par exemple utiliser Tor2Web, un nom d'hôte DNS ou une IP publique/locale

    • binaire plus petit ~3 Mo avec UPX
    • anonymat du client et du serveur

Fonctionnalités à venir

  • Commandes en masse
  • Persistance et élévation de privilèges pour Linux
  • Persistance et élévation de privilèges pour Mac OS
  • Support pour Android et iOS (nécessite la correction de https://github.com/ipsn/go-libtor/issues/12)
  • Persistance sans fichier sur Windows

Contribution

Toutes les contributions sont les bienvenues, vous n'avez pas besoin d'être un expert en Go pour contribuer.

Vous pouvez rejoindre le canal #torat sur le Gophers Slack

Crédits

  • Tor
  • Tor controller library
  • Python Uacbypass and Persistence Techniques
  • Modern Cli
  • Colored Prints
  • Screenshot library
  • TLS Certificate generator
  • Shred library
  • Extract Text from Documents
  • RPC
  • UPX
  • Obfuscation
Télécharger l’outil
CommandeInfo
cdchanger le répertoire de travail du client
lslister le contenu du répertoire de travail du client
shredsupprimer définitivement des fichiers/répertoires
screenprendre une capture d'écran du client
catafficher les fichiers texte du client, y compris .docx, .rtf, .pdf, .odt
aliasdonner un alias personnalisé au client
downtélécharger un fichier depuis le client
uptélécharger un fichier vers le client
speedtesttester la vitesse de connexion internet du client
hardwarecollecter diverses spécifications matérielles du client
netscanscanner l'ensemble du réseau d'un client pour les appareils en ligne et les ports ouverts
gomapscanner une IP locale sur le réseau d'un client pour les ports ouverts et les services
escapeexécuter une commande dans un shell natif du client
reconnectdemander au client de se reconnecter
helplister les commandes possibles avec leur utilisation
exitmettre en arrière-plan la session actuelle et retourner au shell principal
CommandeInfo
selectsélectionner un client avec lequel interagir
listlister tous les clients connectés
aliassélectionner un client pour lui donner un alias
cdchanger le répertoire de travail du serveur
helplister les commandes possibles avec leur utilisation
exitquitter le serveur