Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Eden-RAT — オープンソースのLinux GUIベースのリモートアクセスツールで、C#で開発され、Pythonペイロードを備え、正規のペネトレーションテストおよび偵察タスクを目的としています。 | Kitploit
ツール/GitHubGitHub/iss4cf0ng/eden-rat
暗号化/復号化ツールペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubiss4cf0ng/eden-rat

Eden-RAT

オープンソースのLinux GUIベースのリモートアクセスツールで、C#で開発され、Pythonペイロードを備え、正規のペネトレーションテストおよび偵察タスクを目的としています。

リポジトリを見る
335ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Eden-RAT

status language language license release

背景

EgoDrop と DuplexSpy の開発中に、C# ベースの GUI アプリケーションでインタラクティブシェルを実装することに成功しました。その後、以前開発経験が不足していたために中断していたプロジェクトのことを思い出しました。そこで、そのプロジェクトを再検討し、完成させることにしました。

このプロジェクトのアイデアは、Web ペネトレーションテストを学んでいたときに生まれました。
RCE(リモートコード/コマンド実行)の脆弱性を発見した場合、通常は簡単な Linux コマンド(id、whoami、ls、cat /etc/passwd など)で実証し、それで終わることがよくあります。しかし、さらにポストエクスプロイテーション(内部ネットワークへのピボットなど)を行いたい場合、metasploit、nc、openssl などのリバースシェルツールに頼ることがあります。これらは強力で広く使われていますが、実際のペネトレーションテストシナリオでは一定の制限があります。
そこで、RCE を達成した後に活用できる GUI ベースのリモートアクセスツールを開発し、インタラクティブシェルとファイルマネージャを備えた堅牢で安全なチャネルを確立することにしました。

このツールを一人で開発・維持するのは、限られた時間、リソース、経験のために困難です。そのため、発見されていない欠陥や設計上の問題がまだ存在する可能性があります。このツールを使用中に問題が発生した場合は、遠慮なく issue を開いてください。

このツールが参考になったり役立つと思われましたら、スター ⭐ をいただけると大変嬉しいです。皆様のサポートが、このツールを改善し続ける大きな励みになります。

はじめに

Eden-RAT は、ペネトレーションテストの初期段階向けに設計された軽量リモートアクセスツール(RAT)です。
Linux システム向けに、ファイルマネージャやインタラクティブシェルを含む複数の機能を備えたグラフィカルユーザインターフェース(GUI)を提供します。

インタラクティブシェルは完全なコマンド実行を可能にし、ユーザーは ssh、nc、apt、pip install、vim などのインタラクティブなプログラムを含むコマンドを実行できます。

技術概要

Eden-RAT は、AES/RSA ハイブリッド暗号化または TLS のいずれかを使用した暗号化通信をサポートしています。

AES の純粋実装は以下から改変されています:
https://github.com/bozhu/AES-Python

ペイロードが Eden サーバーに正常に接続すると、サーバーから配信された追加モジュールを動的にロードします。これらのモジュールは exec() を介して実行され、そのクラスインスタンスは内部の辞書ベースのクラスレジストリに登録されます。

全体のアーキテクチャを以下に示します:

ドキュメント

  • Eden-RAT: Lightweight RAT for Initial Penetration Testing
  • How to Use Eden-RAT During the Early Stage of Penetration Testing

機能

Eden(操作者)

  • ペイロードのビルド
  • マルチリスナー
  • 暗号化チャネル

感染マシン

  • 情報
  • ファイルマネージャ
    • 画像表示
    • 編集、コピー、移動、ペースト、アップロード、ダウンロード、名前変更、日時
    • WGET
    • アーカイブ: 圧縮、展開
    • 新規: フォルダ、テキストファイル
  • プロセスビュー
  • サービスビュー
  • 接続: 切断、再接続

免責事項

このプロジェクトは、サイバーセキュリティの研究および教育目的のみで開発されました。
不正な活動や許可されていない目的で使用してはなりません。
作者は、本ソフトウェアの誤用や損害について一切の責任を負いません。

アーキテクチャ

RCE脆弱性の活用

使い方

C2 サーバーを起動する前に、pycryptodome をインストールする必要があります:

root@kitploit:~
pip3 install pycryptodome

パッケージをインストールした後、SSL 秘密鍵と証明書を生成する必要があります:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

ファイル名が正確に次のとおりであることを確認してください:

  • key.pem
  • cert.pem

最後に、C2 サーバーを起動します:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Eden-Server が稼働中です。

今後の予定

  • プラグイン
  • プロキシチェーン
ツールをダウンロード