Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Powershell-RAT — Backdoor basata su Python che utilizza Gmail per esfiltrare dati tramite allegato. Questo RAT aiuterà durante gli impegni di red team per installare backdoor su qualsiasi macchina Windows. Tiene traccia dell'attività dell'utente tramite cattura dello schermo e la invia a un attaccante come allegato e-mail. | Kitploit
Strumenti/GitHubGitHub/viralmaniar/powershell-rat
Generazione di PayloadMeccanismi di PersistenzaEsfiltrazione DatiPost-ExploitApprendimento e FormazioneRed TeamingTrojan di Accesso Remoto
GitHubviralmaniar/powershell-rat

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Powershell-RAT

Vedi RepositorySito web
1.2k2506 anni faRevisionato da Kitploit

Backdoor basata su Python che utilizza Gmail per esfiltrare dati tramite allegato. Questo RAT aiuterà durante gli impegni di red team per installare backdoor su qualsiasi macchina Windows. Tiene traccia dell'attività dell'utente tramite cattura dello schermo e la invia a un attaccante come allegato e-mail.

Condividi

Powershell-RAT

Backdoor basato su Python che utilizza Gmail per esfiltrare dati come allegato email.

Questo RAT aiuta durante gli impegni di red team a backdoorare qualsiasi macchina Windows. Tiene traccia dell'attività dell'utente tramite cattura dello schermo e invia le informazioni a un attaccante come allegato email.

Nota: Questo codice è completamente non rilevabile (FUD) dai software antivirus (AV).

Questo progetto non deve essere utilizzato per scopi illegali o per hackerare sistemi per i quali non si ha autorizzazione; è strettamente a scopo educativo e per permettere alle persone di sperimentare.

Qualsiasi suggerimento o idea per questo strumento è ben accetto - basta twittarmi su @ManiarViral

Diagramma dell'architettura del RAT

image

Screenshot

Al primo avvio di Powershell-RAT l'utente vedrà le seguenti opzioni:

image

Utilizzando l'opzione Hail Mary per backdoorare una macchina Windows:

image

Acquisizione riuscita di screenshot dell'attività dell'utente:

image

Dati esfiltrati come allegato email utilizzando Gmail:

image

La mia macchina Windows non ha Python installato, cosa devo fare?

  • Compila PowershellRAT.py in un eseguibile usando Pyinstaller

  • PyInstaller è disponibile su PyPI. Puoi installarlo tramite pip:

root@kitploit:~
pip install pyinstaller

Configurazione

  • Indirizzo Gmail usa e getta
  • Abilita "Consenti app meno sicure" andando su https://myaccount.google.com/lesssecureapps
  • Modifica le variabili $username e $password per il tuo account nel file Powershell Mail.ps1
  • Modifica $msg.From e $msg.To.Add con l'indirizzo Gmail usa e getta

Come lo uso?

  • Premi 1: Questa opzione imposta i criteri di esecuzione su senza restrizioni usando Set-ExecutionPolicy Unrestricted. Utile su macchine amministrative

  • Premi 2: Acquisisce lo screenshot dello schermo corrente sulla macchina dell'utente usando lo script Powershell Shoot.ps1

  • Premi 3: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesCore

  • Premi 4: Questa opzione invia un'email dalla macchina dell'utente usando Powershell. Utilizza il file Mail.ps1 per inviare lo screenshot come allegato per esfiltrare i dati

  • Premi 5: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesUA

  • Premi 6: Questa opzione elimina gli screenshot dalla macchina dell'utente per rimanere nascosti

  • Premi 7: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesDF

Domande?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Contributi e Licenza

Creative Commons License
Quest'opera è distribuita con Licenza Creative Commons Attribuzione 4.0 Internazionale.
Vuoi contribuire? Per favore fai un fork e invia una pull request.

Qualsiasi suggerimento o idea per questo strumento è ben accetto - basta twittarmi su @ManiarViral

Da fare

  • Esfiltrazione crittografata tramite Gmail per superare l'ispezione SSL
  • Ottenere foto dalla fotocamera frontale
  • Registrare microfono
Scarica lo strumento
  • Premi 8: Questa opzione esegue tutte le precedenti con un singolo tasto premi 8 sulla tastiera. L'attaccante riceverà un'email ogni 5 minuti con screenshot come allegato. Gli screenshot verranno eliminati dopo 12 minuti

  • Premi 9: Esci dal programma in modo pulito o premi Control+C