Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RAT-via-Telegram — Telegram経由のWindowsリモート侵害後ツール | Kitploit
ツール/GitHubGitHub/dviros/rat-via-telegram
フィッシングツール特権昇格ペイロード生成永続化メカニズム横移動データ流出情報収集ポストエクスプロイトコマンド&コントロールリモートアクセスツール
GitHubdviros/rat-via-telegram

RAT-via-Telegram

135298年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Telegram経由のWindowsリモート侵害後ツール

リポジトリを見る

RAT-via-Telegram

Dvirosのノート:

Telegram経由のWindowsリモート侵害後ツール (Python 2.7)、 元々は Ritiek によって作成され、mvrozanti によってフォークおよび修正され、その後私自身が修正しました。

このツールの全体的な目的は、Telegramを介して既に侵害されたマシンを制御することを("PoC"として)デモンストレーションすることです。 これまでに作成したツールと同様に、私は違法行為を推奨するものではありません。

この修正版は、従来のv1の代わりにTelegram bot API v2を使用しています。主な変更点は、テキスト入力の代わりにキーボードボタンを使用することです。 "mvrozanti" からの必要な変更を追加した後、新機能の追加、バグ修正、API v3への対応を試みる予定です。 当面の間、cd、download、upload、run、deleteコマンドは動作しません。

寄付は大変ありがたく受け取ります

Moneroへの寄付

現在動作している機能:

  • ターゲット上でキーロガーを実行
  • ターゲットPCのWindowsバージョン、プロセッサなどの情報を取得
  • ターゲットPCのIPアドレス情報と地図上のおおよその位置を取得
  • [WIP] ターゲット上のファイルまたはフォルダを削除
  • ターゲット上の現在のディレクトリを表示
  • [WIP] ターゲット上の現在のディレクトリを変更
  • ターゲット上の現在または指定したディレクトリを一覧表示
  • [WIP] ターゲットから任意のファイルをダウンロード
  • ローカルファイルをターゲットにアップロード。画像、PDF、exeなど何でもfileとしてTelegramボットに送信
  • ターゲット上でYouTubeビデオをフルスクリーンかつコントロールなしで自動再生
  • ターゲットのスクリーンショット
  • [WIP] ターゲット上で任意のファイルを実行
  • ターゲットのマイクへのアクセス
  • HTTPプロキシサーバーを起動
  • ターゲットのキーボードをフリーズ
  • ターゲットのARPテーブルを返す
  • [WIP] 指定した時間に実行するタスクをスケジュール
  • [WIP] ターゲットのマウスをフリーズ
  • アクティブなプロセスとサービスを取得
  • [WIP] クリップボードを取得(テキスト、画像)
  • [WIP] マウス/キーボードを無効化/有効化
  • [WIP] デスクトップアイコンを非表示
  • [WIP] ターゲット上の.exeを更新
  • [WIP] コンピュータをシャットダウン/再起動
  • [WIP] ターゲット上でRATを自己破壊
  • [WIP] ウェブカメラ(接続されている場合)からスナップショットを撮影
  • [WIP] ターゲット上のファイルをコピーおよび移動
  • [WIP] オーディオ圧縮
  • さらに続く!

Ritiekの旧ノート:

なぜもう一つなのか?

  • 現在市場にあるリモート管理ツールには、2つの大きな問題があります。

    • 暗号化の欠如。
    • 遠く離れた場所から制御するためにポートフォワーディングが必要。
  • このRATは、Telegram bot APIを使用することで、これらの問題の両方を解決します。

    • 完全に暗号化。交換されるデータはMITMツールを使って盗聴されることはありません。
    • Telegramメッセンジャーアプリは、事前にターゲット側でポートフォワーディングを設定することなく、ターゲットと通信する簡単な方法を提供します。

スクリーンショット:

インストールと使用方法:

  • このリポジトリをクローンします。
  • BotFatherと対話して新しいTelegramボットをセットアップします。
  • このトークンをコピーし、スクリプトの先頭で置き換えます。
  • 依存関係をインストールします: pip install -r requirements.txt。
  • システムに応じてpyHook 64-bit または 32-bit をインストールします。
    • 64-bitの場合: pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl。
    • 32-bitの場合: pip install pyHook-1.5.1-cp27-cp27m-win32.whl。
  • スクリプトを実行するには: python RATAttack.py。
  • Telegramでボットを見つけ、ボットに何かコマンドを送信してテストします。
  • ボットを自分だけに応答するように制限するには、コンソールからchat_idをメモし、スクリプト内でそれを置き換え、return Trueの行をコメントアウトします。心配しないでください。スクリプト内のコメントを読めば分かります。
  • 作業ディレクトリにRATAttackというフォルダが作成され、その中にkeylogs.txtとボットにアップロードした任意のファイルが含まれます。

コンパイル:

コンパイル方法:

いずれか:

root@kitploit:~
Replace your path in compileAndRun.bat (running this will actually run the executable)

または:

root@kitploit:~
Run `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. You can also pass `--icon=<path\to\icon.ico>` to use any custom icon.
  • コンパイルが成功したら、C:\Python27\Scripts\dist\ 内に .exe ファイルがあります。.exe の名前は任意に変更できます。
  • 警告! コンパイルされた .exe を実行すると、スクリプトは自身を隠し、起動時に実行されるようにあなたのPCに感染します。/self_destruct オプションを使用するか、C:\Users\Username\AppData\Roaming\Portal ディレクトリと C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk を手動で削除することで通常の状態に戻せます(ただし、現時点では手動で削除することをお勧めします)。

設定の変更:

  • 隠し .exe ファイルの名前、および隠し .exe が自身を隠すフォルダの場所と名前も変更できます。これを行うには、それぞれ compiled_name と hide_folder を変更します。
  • 既知のチャットIDをRATAttack.pyの先頭に割り当てます。

ライセンス:

The MIT License

ツールをダウンロード