Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RAT-via-Telegram — Strumento di amministrazione remota per Windows tramite Telegram | Kitploit
Strumenti/GitHubGitHub/mvrozanti/rat-via-telegram
Password CrackingEscalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaProxy Web e IntercettazioneEsfiltrazione DatiPost-ExploitCommand and ControlStrumento di Accesso RemotoArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

7123377 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di amministrazione remota per Windows tramite Telegram

Vedi Repository

RAT-via-Telegram

Build Status Made with Python

Strumento di amministrazione remota per Windows via Telegram (ora in Python 3.7!) | Creato originariamente da Ritiek

Perché un altro?

  • Gli attuali strumenti di amministrazione remota sul mercato affrontano 2 problemi principali:

    • Mancanza di crittografia.
    • Richiedono il port forwarding per poter controllare da centinaia di miglia di distanza.
  • Questo RAT supera entrambi i problemi utilizzando l'API dei bot di Telegram.

    • Completamente crittografato. I dati scambiati non possono essere spiato utilizzando strumenti MITM.
    • L'app di messaggistica Telegram fornisce un modo semplice per comunicare con il target senza configurare il port forwarding in anticipo sul target.

Caratteristiche:

  • Keylogger con registrazione del titolo della finestra inclusa
  • Ottieni versione di Windows, processore e altro del PC target
  • Ottieni informazioni sull'indirizzo IP del PC target e posizione approssimativa sulla mappa
  • Eliminare, spostare file
  • Mostra la directory corrente
  • Cambia directory corrente
  • Elenca la directory corrente o specificata
  • Scarica qualsiasi file dal target
  • Carica file locali sul target. Invia la tua immagine, pdf, exe o qualsiasi cosa come file al bot di Telegram
  • Avvio automatico della riproduzione di un video a schermo intero e senza controlli per un video di YouTube sul target
  • Fai screenshot
  • Esegui qualsiasi file
  • Accesso al microfono
  • Avvia server proxy HTTP
  • Congela la tastiera del target
  • Pianifica attività da eseguire in una data/ora specificata
  • Codifica/decodifica tutti i file locali
  • Ping dei target
  • Aggiorna .exe -- grazie LearnerZone
  • RAT auto-distruttivo
  • Cambia sfondo da file o URL
  • Esegui shell cmd
  • Scatta foto dalla webcam (se collegata)
  • Esegui codice Python 3.7 arbitrario al volo
  • Congela il mouse del target
  • [TODO] Recupero cookie del browser (IE, Firefox, Chrome)
  • [TODO] Recupero password
  • [TODO] Monitoraggio del traffico web (graficamente?)
  • [TODO] Monitoraggio della larghezza di banda (trampolino di lancio per il monitoraggio del traffico web) - iniziato il 28/10/2018
  • [TODO] Messa a punto degli script (ad es.: se l'app x è aperta, viene eseguita y)
  • [TODO] Acquisizione appunti (Testo, Immagine)
  • [TODO] Nascondere icone del desktop
  • [TODO] Compressione audio
  • [TODO] Ricerca name server (/nslookup - #19)

Grazie Dviros:

  • Recupero login/password Chrome
  • Visualizza tabella ARP
  • Ottieni processi e servizi attivi
  • Spegnimento/Riavvio del computer
  • Visualizza cache DNS

& Altro in arrivo!

Screenshot:

Installazione e Utilizzo:

  • Clona questo repository.
  • Configura un nuovo bot di Telegram parlando con il BotFather.
  • Copia il token e sostituiscilo all'inizio dello script.
  • Esegui compile.py
    • Genera un eseguibile binario
  • Per eseguire lo script: python RATAttack.py.
  • Trova il tuo bot su Telegram e invia qualche comando al bot per testarlo.
  • Per limitare il bot in modo che risponda solo a te, annota il tuo chat_id dalla console e sostituiscilo nello script e commenta la riga return True. Non preoccuparti, lo capirai quando leggerai i commenti nello script.
  • Una cartella denominata RATAttack verrà creata nella tua directory di lavoro contenente keylogs.txt e qualsiasi file caricato sul bot.

Comandi:

Quando usi i comandi seguenti, usa / come prefisso. Ad esempio: /pc_info.

root@kitploit:~
arp - visualizza tabella arp
capture_pc - screenshot del PC
cmd_exec - esegui comando shell
cp - copia file
cd - cambia directory corrente
delete - elimina un file/cartella
download - scarica file dal target
decode_all - decodifica TUTTI i file locali codificati
dns - visualizza cache DNS
encode_all - codifica TUTTI i file locali
freeze_keyboard - abilita il blocco della tastiera
unfreeze_keyboard - disabilita il blocco della tastiera
get_chrome - Ottieni login/password di Google Chrome
hear - registra dal microfono
ip_info - via ipinfo.io
keylogs - ottieni keylogs
ls - elenca contenuto della directory corrente o specificata
msg_box - mostra una finestra di messaggio con testo
mv - sposta file
pc_info - informazioni sul PC
ping - verifica che il target sia attivo
play - riproduce un video di YouTube
proxy - apre un server proxy
pwd - mostra directory corrente
python_exec - interpreta python
reboot - riavvia computer
run - esegui un file
schedule - pianifica un comando da eseguire a un'ora specifica
self_destruct - distruggi tutte le tracce
shutdown - spegni computer
tasklist - mostra servizi e processi in esecuzione
to - seleziona i target per nome
update - aggiorna eseguibile
wallpaper - cambia sfondo

Puoi copiare quanto sopra per aggiornare il tuo elenco di comandi tramite BotFather così non devi digitarli manualmente.

Compilazione:

Come compilare:

  • Esegui compile.py. Puoi anche passare --icon=<path/to/icon.ico> per usare un'icona personalizzata. Se vuoi usare UPX per la compressione, puoi aggiungere --upx-dir [upx-3.95-win64 | upx-3.96-win32], a seconda della tua architettura. Puoi saltare quest'ultima opzione se hai UPX nella variabile d'ambiente PATH.
  • Una volta compilato con successo, trova il file .exe in C:/Python37/Scripts/dist/ o nella directory corrente, a seconda di dove l'hai chiamato.
  • ATTENZIONE! Se esegui il .exe compilato, lo script si sposterà all'avvio e partirà con il tuo PC all'avvio. Puoi tornare alla normalità usando l'opzione /self_destruct o rimuovendo manualmente la directory %APPDATA%/Portal e %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk.

Modifica delle Impostazioni:

  • Puoi anche modificare il nome del file .exe nascosto e la posizione e il nome della cartella in cui il .exe nascosto si nasconderà. Per fare questo; modifica rispettivamente compiled_name e hide_folder.
  • Assegna i tuoi chat id noti all'inizio di RATAttack.py

Contribuire:

  • Questo progetto è ancora in una fase molto iniziale, quindi puoi aspettarti alcuni bug. Sentiti libero di segnalarli! Ancora meglio, invia una pull request :)
  • Qualsiasi nuova funzionalità e idea è la benvenuta! Per favore invia richieste di funzionalità creando Issue
  • La protezione del branch è abilitata su master. Devi lavorare su un branch alternativo (ad es. dev) e fare una PR. Questo per garantire che master abbia una versione funzionante e approvata di RvT.

Crediti

Un file markdown con i crediti: File dei crediti

Persone con PR:

  • Brendan | alcune cose
  • Dviros | Recupero login/password Chrome | Tabella ARP | Processi/servizi | spegnimento/riavvio | cache DNS
  • LearnerZone | Supporto sull'aggiornamento dell'eseguibile

Proprietari delle dipendenze: Un sacco di persone che trasformano il caffè in codice

Creatore originale:

  • Ritiek | Sviluppatore originale del RAT

Disclaimer:

Questo strumento dovrebbe essere usato solo su sistemi autorizzati. Qualsiasi uso non autorizzato di questo strumento senza esplicito permesso è illegale.

Licenza:

The MIT License

Scarica lo strumento