Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PyRat — PyRat, python xmlrpc द्वारा एक रैट | Kitploit
उपकरण/GitHubGitHub/anhkgg/pyrat
पोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubanhkgg/pyrat

PyRat

PyRat, python xmlrpc द्वारा एक रैट

रिपॉजिटरी देखें
161538 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PyRat

PyRat, python XmlRPC पर आधारित एक ओपन-सोर्स रिमोट कंट्रोल प्रोजेक्ट है, जिसमें क्लाइंट और सर्वर (जिसे कंट्रोल एंड भी कहा जाता है, आगे इसे सर्वर कहा गया है) शामिल हैं।

घोषणा: यह प्रोजेक्ट केवल तकनीकी संचार के लिए है। कृपया इसे व्यावसायिक या अवैध उद्देश्यों के लिए उपयोग न करें। यदि कोई कानूनी विवाद उत्पन्न होता है, तो मेरा इससे कोई संबंध नहीं होगा!

  1. चूँकि XmlRPC HTTP प्रोटोकॉल पर आधारित है, इसलिए PyRat फ़ायरवॉल को अनदेखा कर सकता है और अधिक सुचारू रूप से संचार और नियंत्रण कर सकता है।
  2. पायथन की क्रॉस-प्लेटफ़ॉर्म विशेषता PyRat क्लाइंट को Windows/Linux/Macos जैसे विभिन्न प्लेटफ़ॉर्म का समर्थन करने में सक्षम बनाती है। वर्तमान में परीक्षण Windows/Ubuntu/Macos प्लेटफ़ॉर्म पर समर्थित है।
  3. सर्वर कमांड-लाइन नियंत्रण और प्रबंधन, पूरी तरह से स्टाइलिश।
  4. वर्तमान में क्लाइंट मूल जानकारी, अपलोड, डाउनलोड, cmdshell, सॉफ़्टवेयर चलाना, प्रक्रिया समाप्त करना, अपडेट, अनइंस्टॉल आदि कार्यों का समर्थन करता है।

निर्भरताएँ

  1. python2.7
  2. colorama (सर्वर)

TODO

  1. और अधिक सुविधाएँ जोड़ें, जैसे फ़ाइल संचालन, बैच रेज़्यूमे फ़ाइल स्थानांतरण, रिमोट डेस्कटॉप, स्क्रीनशॉट, खाता संचालन इत्यादि।
  2. सर्वर विज़ुअलाइज़ेशन
  3. इंटरैक्टिव शेल
  4. एन्क्रिप्टेड टनल
  5. SSH / SCP
  6. PR का स्वागत है

बुनियादी उपयोग

क्लाइंट

root@kitploit:~
> python .\pyratcli.py localhost 80

सर्वर

root@kitploit:~
> python pyratsvr.py 80
--------------------Python RAT-----------------------
--------------------anhkgg---------------------------
--------------------Copyright (c) 2018---------------

软件仅供技术交流,请勿用于商业及非法用途,如产生法律纠纷与本人无关!

--------------------Task command---------------------
--|(l)ist (a)live (k)ill (s)elect (p)rint (c)mdshell (n)ew (d)ownload (r)unexec (u)pload (t)erminate (q)uit (h)elp|--

cmd >

क्लाइंट ऑनलाइन आने के बाद, सर्वर सूचित करेगा और नवीनतम ऑनलाइन क्लाइंट को डिफ़ॉल्ट ऑपरेशन लक्ष्य के रूप में सेट करेगा।

root@kitploit:~
cmd >test-3333333 is online.
Auto set target test-3333333

help या h सर्वर द्वारा समर्थित सभी कमांड सूचीबद्ध कर सकता है।

root@kitploit:~
cmd >help
(l)ist:     list all clients
(a)live:    list alive clients
(k)ill:     delete client
(s)elect:   select target client
(p)rint:    show current client
(c)mdshell: create a cmdshell, type q to exit cmdshell
(n)ew:      update client version
(d)ownload: let client download a file
(r)unexec:  let client run a exe
(u)pload:   upload a file to client
(t)erminate:terminate process
(q)uit:     quit server

क्लाइंट प्रबंधन

सर्वर sqlite का उपयोग करके क्लाइंट की मूल जानकारी और कार्य जानकारी संग्रहीत करता है। कमांड के माध्यम से क्लाइंट को प्रबंधित किया जा सकता है।

root@kitploit:~
//枚举所有客户端
cmd >l
test-3333333 offline 2018-03-20 22:46:59!
id     | client_id                  | version  | localip              | remoteip             | username             | osversion  | firsttime            | lasttime             | status
10     | test-3333333     | 0.1.0    | 192.168.149.1        | 114.245.47.12        | test            | Windows10.0.16299 | 2018-03-17 12:39:56  | 2018-03-20 22:46:59  | 0
cmd >
//枚举在线客户端
cmd >a
no alive client
//删除客户端数据库记录或者卸载客户端
cmd >k
target cid(or ALL):test-3333333
Do you want to uninstall client?(Y/N)

यदि आपको क्लाइंट को नियंत्रित करने की आवश्यकता है, तो आपको संचालित करने के लिए क्लाइंट लक्ष्य का चयन करने के लिए select या s का उपयोग करना होगा।

root@kitploit:~
cmd >c //想进入cmdshell,提示无目标
Please first set target client by (s)elect command.
cmd >s //设置目标
client_id:test-3333333
Set target client: test-3333333
//查看当前目标
cmd >p
test-3333333

cmdshell

cmdshell या c के माध्यम से cmdshell में प्रवेश करें। जब तक आप स्वयं q दर्ज नहीं करते, तब तक cmdshell ऑपरेटिंग निर्देशिका में बने रहते हैं।

cmdshell संचालन निर्देशिका को रिकॉर्ड करता है, जैसे cd c:, अगली बार संचालन उसी निर्देशिका में होगा, जो पाइप-कनेक्टेड cmdshell जैसा अनुभव प्रदान करता है।

इसके अलावा, यदि आप cmdshell के माध्यम से प्रक्रिया शुरू करते हैं, तो कुछ प्रक्रियाएँ संदेश-वापसी को अवरुद्ध कर सकती हैं, इसलिए इसकी अनुशंसा नहीं की जाती है; इसके बजाय runexec का उपयोग करें।

root@kitploit:~
cmd >c
RAT-CMD > dir
RAT-CMD > test-3333333 do cmdshell(195) dir True
 驱动器 D 中的卷是 gitrepo
 卷的序列号是 EB2F-5AC0

 D:\PyRat\client 的目录

2018/02/24  09:40    <DIR>          .
2018/02/24  09:40    <DIR>          ..
2018/03/20  22:46             4,919 pyratcli.py
2018/03/20  23:01                28 cmd.log
2018/03/17  12:39             1,322 pyratfc.py
2018/03/17  11:19             2,500 osver.py
2018/03/17  12:39             2,161 pyratfc.pyc
               5 个文件         10,930 字节
               2 个目录 647,836,565,504 可用字节

RAT-CMD > ver
RAT-CMD > test-3333333 do cmdshell(196) ver True

Microsoft Windows [版本 10.0.16299.309]

RAT-CMD > tasklist
RAT-CMD > test-3333333 do cmdshell(197) tasklist True

映像名称                       PID 会话名              会话#       内存使用
========================= ======== ================ =========== ============
System Idle Process              0 Services                   0          8 K
System                           4 Services                   0      3,564 K
smss.exe                       360 Services                   0        412 K
csrss.exe                      492 Services                   0      1,700 K
Calculator.exe               21656 RDP-Tcp#85                 1     56,772 K
RAT-CMD > tasklist |findstr Cal
RAT-CMD > test-3333333 do cmdshell(200) tasklist |findstr Cal True
Calculator.exe               21656 RDP-Tcp#85                 1     51,856 K
RAT-CMD > taskkill /IM Calculator.exe
RAT-CMD > test-3333333 do cmdshell(201) taskkill /IM Calculator.exe True
成功: 给进程 "Calculator.exe" 发送了终止信号,进程的 PID 为 21656।
RAT-CMD > taskkill /PID 21656
RAT-CMD > test-3333333 do cmdshell(202) taskkill /PID 21656 True
成功: 给进程发送了终止信号,进程的 PID 为 21656।

फ़ाइल संचालन

फ़ाइल अपलोड और डाउनलोड समर्थित हैं। डाउनलोड नेटवर्क फ़ाइलों और सर्वर की स्थानीय फ़ाइलों का समर्थन करता है। फिलहाल केवल एकल फ़ाइल अपलोड और डाउनलोड समर्थित है।

root@kitploit:~
cmd >d
url(type N to download local file):N //选择下载本地文件
local file:db.db
dest path:db.db
cmd >test-3333333 do download(203) local db.db db.db True
download success

cmd >d
url(type N to download local file):https://dl.360safe.com/360/inst.exe //下载网络文件
dest path:inst.exe
cmd >test-3333333 do download(204) net https://dl.360safe.com/360/inst.exe inst.exe True
download success

सॉफ़्टवेयर चलाना

root@kitploit:~
cmd >r
run target:inst.exe
runexec inst.exe

प्रक्रिया समाप्त करना

root@kitploit:~
cmd > t
Select type(name/pid):name
process name:notepad.exe
cmd >test-3333333 do terminate(212) name notepad.exe True
成功: 给进程 "notepad.exe" 发送了终止信号,进程的 PID 为 25416。

समस्याएँ

  1. परीक्षण में पाया गया कि एन्कोडिंग समस्या हो सकती है।

यदि क्लाइंट Linux पर चल रहा है और सर्वर Windows प्लेटफ़ॉर्म पर है, तो चीनी अक्षर गड़बड़ हो सकते हैं, क्योंकि दोनों प्लेटफ़ॉर्म अलग-अलग एन्कोडिंग का उपयोग करते हैं; अभी इसका समाधान नहीं किया गया है।

दान

img

टूल डाउनलोड करें