Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ToRat — ToRat è uno strumento di amministrazione remota scritto in Go che utilizza Tor come meccanismo di trasporto e RPC per la comunicazione. | Kitploit
Strumenti/GitHubGitHub/luantak/torat
Escalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaPost-ExploitPenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso RemotoArchived
GitHubluantak/torat

ToRat

1.0k1963 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ToRat è uno strumento di amministrazione remota scritto in Go che utilizza Tor come meccanismo di trasporto e RPC per la comunicazione.

Vedi RepositorySito web

License CircleCI Go Report Card Docker Cloud Build Status

Uno strumento di amministrazione remota multipiattaforma scritto in Go che utilizza Tor come meccanismo di trasporto, attualmente supporta client Windows, Linux e MacOS.

DICHIARAZIONE DI NON RESPONSABILITÀ

USARE SOLO A SCOPI EDUCATIVI

Wiki

Come usare l'immagine Docker di ToRat

Anteprima

Comandi del Client

Comandi del Server

Funzionalità Attuali

Architettura

  • Comunicazione basata su RPC (Remote Procedure Call) per facile aggiunta di nuove funzionalità
  • L'uso automatico di upx porta a binari client di circa 6MB con Tor incorporato
  • sqlite via gorm per memorizzare informazioni sui client
  • il client è offuscato tramite garble

Shell del Server

  • Reverse shell multipiattaforma (Windows, Linux, Mac OS)

  • Supporta connessioni multiple

  • Banner di benvenuto

  • Output colorato

  • Completamento tramite tab di:

    • Comandi
    • File/Directory nella directory di lavoro del server
  • ID persistente unico per ogni client

    • assegna un alias a un client
    • tutti i download dal client vengono salvati in ./$ID/$filename

Persistenza

  • Windows:

    • Molteplici bypass del Controllo dell'Account Utente (Escalation dei privilegi)
    • Molteplici metodi di persistenza (Utente, Amministratore)
  • Linux:

    • Molteplici metodi di persistenza (Utente, Amministratore)

Tor

  • Tor completamente incorporato all'interno di Go

  • il client ToRAT comunica tramite RPC crittografato TLS e proxy attraverso Tor con il server ToRat (servizio nascosto)

    • anonimato del client e del server
    • crittografia end-to-end
  • trasporto opzionale senza Tor, ad esempio usando Tor2Web, un nome host DNS o IP pubblico/locale

    • binario più piccolo ~3MB compresso con upx
    • anonimato del client e del server

Funzionalità Future

  • Comandi in blocco
  • Persistenza ed escalation dei privilegi per Linux
  • Persistenza ed escalation dei privilegi per Mac OS
  • Supporto per Android e iOS (richiede la correzione di https://github.com/ipsn/go-libtor/issues/12)
  • Persistenza senza file su Windows

Contributi

Tutti i contributi sono benvenuti, non è necessario essere esperti di Go per contribuire.

Potresti voler entrare nel canale #torat su Gophers Slack

Crediti

  • Tor
  • Tor controller library
  • Python Uacbypass and Persistence Techniques
  • Modern Cli
  • Colored Prints
  • Screenshot library
  • TLS Certificate generator
  • Shred library
  • Extract Text from Documents
  • RPC
  • UPX
  • Obfuscation
Scarica lo strumento
ComandoInformazioni
cdcambia la directory di lavoro del client
lselenca il contenuto della directory di lavoro del client
shredelimina file/directory in modo irreversibile
screenacquisisci uno screenshot del client
catvisualizza file di testo dal client inclusi .docx, .rtf, .pdf, .odt
aliasassegna un alias personalizzato al client
downscarica un file dal client
upcarica un file sul client
speedtesttesta la velocità della connessione internet di un client
hardwareraccoglie varie specifiche hardware del client
netscanesegue la scansione dell'intera rete di un client per dispositivi online e porte aperte
gomapesegue la scansione di un IP locale sulla rete di un client per porte e servizi aperti
escapeesegui un comando in una shell nativa sul client
reconnectdì al client di riconnettersi
helpelenca i comandi possibili con informazioni sull'uso
exitmetti in background la sessione corrente e torna alla shell principale
ComandoInformazioni
selectseleziona il client con cui interagire
listelenca tutti i client connessi
aliasseleziona il client a cui assegnare un alias
cdcambia la directory di lavoro del server
helpelenca i comandi possibili con informazioni sull'uso
exitesci dal server