Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Powershell-RAT — Backdoor basé sur Python qui utilise Gmail pour exfiltrer des données via pièce jointe. Ce RAT aidera lors d'engagements d'équipe rouge à backdoor n'importe quelle machine Windows. Il suit l'activité de l'utilisateur via capture d'écran et l'envoie à un attaquant en tant que pièce jointe d'e-mail. | Kitploit
Outils/GitHubGitHub/viralmaniar/powershell-rat
Génération de PayloadsMécanismes de PersistanceExfiltration de DonnéesPost-ExploitationApprentissage et ÉducationRed TeamingCheval de Troie d'Accès à Distance
GitHubviralmaniar/powershell-rat

Powershell-RAT

Voir le dépôtSite web
1.2k25010il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Backdoor basé sur Python qui utilise Gmail pour exfiltrer des données via pièce jointe. Ce RAT aidera lors d'engagements d'équipe rouge à backdoor n'importe quelle machine Windows. Il suit l'activité de l'utilisateur via capture d'écran et l'envoie à un attaquant en tant que pièce jointe d'e-mail.

Partager

Powershell-RAT

Backdoor basée sur Python qui utilise Gmail pour exfiltrer des données en pièce jointe d'un e-mail.

Ce RAT aidera quelqu'un lors d'engagements d'équipe rouge à backdoorer n'importe quelle machine Windows. Il suit l'activité de l'utilisateur via la capture d'écran et envoie les informations à un attaquant en pièce jointe d'un e-mail.

Note : Ce code est totalement indétectable (FUD) par les logiciels antivirus (AV).

Ce projet ne doit pas être utilisé à des fins illégales ou pour pirater un système sans autorisation ; il est strictement destiné à des fins éducatives et pour que des personnes puissent expérimenter.

Toute suggestion ou idée pour cet outil est la bienvenue - tweetez-moi simplement sur @ManiarViral

Diagramme d'architecture du RAT

image

Capture d'écran

Lors du premier lancement de Powershell-RAT, l'utilisateur verra les options suivantes :

image

Utilisation de l'option Hail Mary pour backdoorer une machine Windows :

image

Capture d'écran de l'activité de l'utilisateur réussie :

image

Données exfiltrées en pièce jointe d'un e-mail via Gmail :

image

Ma machine Windows n'a pas Python installé, que dois-je faire ?

  • Compilez PowershellRAT.py en un exécutable en utilisant Pyinstaller

  • PyInstaller est disponible sur PyPI. Vous pouvez l'installer via pip :

root@kitploit:~
pip install pyinstaller

Configuration

  • Adresse Gmail jetable
  • Activez "Autoriser les applications moins sécurisées" en allant sur https://myaccount.google.com/lesssecureapps
  • Modifiez les variables $username et $password pour votre compte dans le fichier PowerShell Mail.ps1
  • Modifiez $msg.From et $msg.To.Add avec l'adresse Gmail jetable

Comment l'utiliser ?

  • Appuyez sur 1 : Cette option définit la stratégie d'exécution sur illimitée en utilisant Set-ExecutionPolicy Unrestricted. Utile sur une machine administrateur.

  • Appuyez sur 2 : Prend une capture d'écran de l'écran actuel sur la machine utilisateur à l'aide du script PowerShell Shoot.ps1.

  • Appuyez sur 3 : Backdoor la machine utilisateur en utilisant schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesCore.

  • Appuyez sur 4 : Envoie un e-mail depuis la machine utilisateur en utilisant Powershell. Utilise le fichier Mail.ps1 pour envoyer la capture d'écran en pièce jointe afin d'exfiltrer les données.

  • Appuyez sur 5 : Backdoor la machine utilisateur avec schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesUA.

  • Appuyez sur 6 : Supprime les captures d'écran de la machine utilisateur pour rester furtif.

  • Appuyez sur 7 : Backdoor la machine utilisateur avec schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesDF.

  • Appuyez sur 8 : Effectue toutes les actions ci-dessus avec un seul bouton press 8 sur le clavier. L'attaquant recevra un e-mail toutes les 5 minutes avec des captures d'écran en pièce jointe. Les captures d'écran seront supprimées après 12 minutes.

  • Appuyez sur 9 : Quitter le programme proprement ou appuyez sur Control+C.

Des questions ?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Contribution et licence

Creative Commons License
Ce travail est sous licence Creative Commons Attribution 4.0 International License.
Vous voulez contribuer ? Veuillez le forker et soumettre une pull request.

Toute suggestion ou idée pour cet outil est la bienvenue - tweetez-moi simplement sur @ManiarViral

À faire

  • Exfiltration chiffrée via Gmail pour contourner l'inspection SSL
  • Obtenir des photos de la caméra frontale
  • Enregistrer le microphone
Télécharger l’outil