Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RAT-via-Telegram — Outil d'administration à distance Windows via Telegram | Kitploit
Outils/GitHubGitHub/mvrozanti/rat-via-telegram
Cassage de Mots de PasseEscalade de PrivilègesGénération de PayloadsMécanismes de PersistanceProxies Web et InterceptionExfiltration de DonnéesPost-ExploitationCommandement et ContrôleOutil d'Accès à DistanceArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

7123378il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'administration à distance Windows via Telegram

Voir le dépôt

RAT-via-Telegram

Build Status Made with Python

Outil d'administration à distance Windows via Telegram (maintenant en Python 3.7 !) | Créé à l'origine par Ritiek

Pourquoi un autre ?

  • Les outils d'administration à distance actuels sur le marché rencontrent deux problèmes majeurs :

    • Manque de chiffrement.
    • Nécessitent une redirection de port pour contrôler à des centaines de kilomètres.
  • Ce RAT résout ces deux problèmes en utilisant l'API du bot Telegram.

    • Entièrement chiffré. Les données échangées ne peuvent pas être espionnées à l'aide d'outils MITM.
    • L'application de messagerie Telegram offre un moyen simple de communiquer avec la cible sans configurer la redirection de port au préalable sur la cible.

Fonctionnalités :

  • Keylogger avec journal du titre de la fenêtre inclus
  • Obtenir la version Windows du PC cible, le processeur et plus
  • Obtenir les informations d'adresse IP du PC cible et sa localisation approximative sur une carte
  • Supprimer, déplacer des fichiers
  • Afficher le répertoire courant
  • Changer le répertoire courant
  • Lister le répertoire courant ou spécifié
  • Télécharger n'importe quel fichier depuis la cible
  • Téléverser des fichiers locaux vers la cible. Envoyez votre image, pdf, exe ou autre en tant que file au bot Telegram
  • Lancer automatiquement une vidéo YouTube en plein écran et sans contrôles sur la cible
  • Prendre des captures d'écran
  • Exécuter n'importe quel fichier
  • Accéder au microphone
  • Démarrer un serveur proxy HTTP
  • Geler le clavier de la cible
  • Planifier des tâches pour s'exécuter à une date/heure spécifiée
  • Encoder/Décoder tous les fichiers locaux
  • Pinger les cibles
  • Mettre à jour .exe -- merci LearnerZone
  • Auto-destruction du RAT
  • Changer le fond d'écran à partir d'un fichier ou d'une URL
  • Exécuter le shell cmd
  • Prendre des photos depuis la webcam (si connectée)
  • Exécuter du Python 3.7 arbitraire à la volée
  • Geler la souris de la cible
  • [TODO] Récupération des cookies du navigateur (IE, Firefox, Chrome)
  • [TODO] Récupération des mots de passe
  • [TODO] Surveiller le trafic web (graphiquement ?)
  • [TODO] Surveillance de la bande passante (prélude à la surveillance du trafic web) - démarré le 28/10/2018
  • [TODO] Affiner le scripting (ex. : si l'application x est ouverte, y est exécuté)
  • [TODO] Capturer le presse-papiers (texte, image)
  • [TODO] Masquer les icônes du bureau
  • [TODO] Compression audio
  • [TODO] Interrogation du serveur de noms (/nslookup - #19)

Merci Dviros :

  • Récupération des identifiants/mots de passe Chrome
  • Afficher la table ARP
  • Obtenir les processus et services actifs
  • Éteindre/Redémarrer l'ordinateur
  • Afficher le cache DNS

Et plus à venir bientôt !

Captures d'écran :

Installation et utilisation :

  • Clonez ce dépôt.
  • Configurez un nouveau bot Telegram en parlant au BotFather.
  • Copiez ce jeton et remplacez-le au début du script.
  • Exécutez compile.py
    • Génère un exécutable binaire
  • Pour exécuter le script : python RATAttack.py.
  • Trouvez votre bot sur Telegram et envoyez-lui une commande pour le tester.
  • Pour restreindre le bot afin qu'il ne réponde qu'à vous, notez votre chat_id depuis la console, remplacez-le dans le script et commentez la ligne return True. Ne vous inquiétez pas, vous comprendrez en lisant les commentaires dans le script.
  • Un dossier nommé RATAttack sera créé dans votre répertoire de travail, contenant keylogs.txt et tous les fichiers que vous téléversez vers le bot.

Commandes :

Lorsque vous utilisez les commandes ci-dessous, utilisez / comme préfixe. Par exemple : /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

Vous pouvez copier ce qui précède pour mettre à jour votre liste de commandes via BotFather afin de ne pas avoir à les taper manuellement.

Compilation :

Comment compiler :

  • Exécutez compile.py. Vous pouvez également passer --icon=<chemin/vers/icone.ico> pour utiliser une icône personnalisée. Si vous souhaitez utiliser UPX pour la compression, vous pouvez ajouter --upx-dir [upx-3.95-win64 | upx-3.96-win32], selon votre architecture. Vous pouvez omettre cette dernière option si vous avez UPX dans votre variable d'environnement PATH.
  • Une fois la compilation réussie, trouvez le fichier .exe dans C:/Python37/Scripts/dist/ ou dans le répertoire courant, selon l'endroit d'où vous l'avez appelé.
  • ATTENTION ! Si vous exécutez le .exe compilé, le script se déplacera dans le dossier de démarrage et se lancera avec votre PC. Vous pouvez revenir à la normale en utilisant l'option /self_destruct ou en supprimant manuellement le répertoire %APPDATA%/Portal et %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk.

Modification des paramètres :

  • Vous pouvez également modifier le nom du fichier .exe caché ainsi que l'emplacement et le nom du dossier où le .exe caché se cachera. Pour ce faire, modifiez respectivement compiled_name et hide_folder.
  • Assignez vos identifiants de chat connus au début de RATAttack.py

Contribution :

  • Ce projet en est encore à ses débuts, vous pouvez donc vous attendre à quelques bugs. N'hésitez pas à les signaler ! Mieux encore, envoyez une pull request :)
  • Toutes les nouvelles fonctionnalités et idées sont les bienvenues ! Veuillez soumettre des demandes de fonctionnalités en créant des Issues.
  • La protection de branche est activée sur master. Vous devez travailler sur une branche alternative (par exemple dev) et faire une PR. Cela garantit que master contient une version fonctionnelle et approuvée de RvT.

Crédits

Un fichier markdown avec les crédits : Fichier des crédits

Personnes avec des PRs :

  • Brendan | quelques trucs
  • Dviros | Récupération des identifiants/mots de passe Chrome | Table ARP | Processus/services | Arrêt/redémarrage | Cache DNS
  • LearnerZone | Support pour la mise à jour de l'exécutable

Propriétaires des dépendances : Un tas de gens qui transforment le café en code

Créateur original :

  • Ritiek | Développeur original du RAT

Avertissement :

Cet outil est censé être utilisé uniquement sur des systèmes autorisés. Toute utilisation non autorisée de cet outil sans autorisation explicite est illégale.

Licence :

The MIT License

Télécharger l’outil