Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/iss4cf0ng/eden-rat
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubiss4cf0ng/eden-rat

Eden-RAT

Uno strumento di accesso remoto open-source con interfaccia grafica per Linux, sviluppato in C# con un payload Python, pensato per test di penetrazione e attività di ricognizione legittimi.

335 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web

Eden-RAT

status language language license release

Contesto

Durante lo sviluppo di EgoDrop e DuplexSpy, ho implementato con successo una shell interattiva all'interno di un'applicazione GUI basata su C#. Ho poi ricordato uno dei miei progetti precedenti che era stato sospeso a causa della mia limitata esperienza di sviluppo all'epoca. Pertanto, ho deciso di riprenderlo e completarlo.

L'idea di questo progetto è nata mentre studiavo il penetration testing web.
Quando si scopre una vulnerabilità RCE (Remote Code/Command Execution), di solito la dimostriamo con semplici comandi Linux (ad es. id, whoami, ls, cat /etc/passwd), e spesso la storia finisce lì. Tuttavia, se vogliamo condurre ulteriori attività post-sfruttamento, come il pivot nella rete interna, potremmo affidarci a strumenti di reverse shell come metasploit, nc o openssl. Sebbene siano potenti e ampiamente utilizzati, presentano ancora alcuni limiti negli scenari pratici di penetration testing.
Pertanto, ho deciso di sviluppare uno strumento di accesso remoto basato su GUI che possa essere sfruttato dopo aver ottenuto una RCE, stabilendo un canale robusto e sicuro con una shell interattiva e un file manager.

Sviluppare e mantenere questo strumento da solo è impegnativo a causa del tempo, delle risorse e dell'esperienza limitati. Di conseguenza, il progetto potrebbe ancora contenere difetti o difetti di progettazione non ancora scoperti. Se incontri problemi durante l'utilizzo di questo strumento, sentiti libero di aprire una issue.

Se ritieni questo strumento informativo o utile, una stella ⭐ sarà molto apprezzata. Il tuo supporto sarebbe una grande motivazione per me per continuare a migliorare questo strumento.

Introduzione

Eden-RAT è uno strumento di accesso remoto leggero (RAT) progettato per la fase iniziale del penetration testing.
Fornisce un'interfaccia grafica (GUI) con molteplici funzionalità per sistemi Linux, tra cui un file manager e una shell interattiva.

La shell interattiva consente l'esecuzione completa di comandi, permettendo agli utenti di eseguire comandi come ssh, nc, apt, pip install, vim e altri programmi interattivi.

Panoramica tecnica

Eden-RAT supporta la comunicazione crittografata utilizzando la crittografia ibrida AES/RSA o TLS.

L'implementazione pura di AES è stata adattata da:
https://github.com/bozhu/AES-Python

Una volta che un payload si connette con successo al server Eden, carica dinamicamente moduli aggiuntivi forniti dal server. Questi moduli vengono eseguiti tramite exec() e le loro istanze di classe vengono registrate in un registro di classi basato su dizionario interno.

L'architettura generale è illustrata di seguito:

Documentazione

  • Eden-RAT: RAT leggero per il test di penetrazione iniziale
  • Come utilizzare Eden-RAT durante la fase iniziale del penetration testing

Funzionalità

Eden (Operatore)

  • Build Payload
  • Multi Listener
  • Canali crittografati

Macchina infetta

  • Informazioni
  • File Manager
    • Visualizza immagine
    • Modifica, Copia, Sposta, Incolla, Carica, Scarica, Rinomina, Data/Ora
    • WGET
    • Archivio: Comprimi, Estrai
    • Nuovo: Cartella, File di testo
  • Visualizzazione processi
  • Visualizzazione servizi
  • Connessione: Disconnetti, Riconnetti

Dichiarazione di non responsabilità

Questo progetto è stato sviluppato puramente a scopo di ricerca sulla sicurezza informatica e didattico.
Non deve assolutamente essere utilizzato per attività illegali o non autorizzate.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software.

Architettura

Sfruttamento di una vulnerabilità RCE

Utilizzo

Prima di avviare il server C2, è necessario installare pycryptodome:

root@kitploit:~
pip3 install pycryptodome

Dopo aver installato il pacchetto, è necessario generare una chiave privata SSL e un certificato:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

Assicurati che i file siano nominati esattamente:

  • key.pem
  • cert.pem

Infine, avvia il server C2:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Il server Eden è ora in esecuzione.

Anticipazioni

  • Plugin
  • Catene proxy
Scarica lo strumento