Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RAT-via-Telegram — Telegram経由のWindowsリモート管理ツール | Kitploit
ツール/GitHubGitHub/mvrozanti/rat-via-telegram
パスワードクラッキング特権昇格ペイロード生成永続化メカニズムウェブプロキシと傍受データ流出ポストエクスプロイトコマンド&コントロールリモートアクセスツールArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

Telegram経由のWindowsリモート管理ツール

7123377年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

RAT-via-Telegram

Build Status Made with Python

Telegram 経由の Windows リモート管理ツール(現在は Python 3.7!) | 元々は Ritiek によって作成されました

なぜ別のものが必要なのか?

  • 現在市場にあるリモート管理ツールには、2つの大きな問題があります。

    • 暗号化の欠如。
    • 何百マイルも離れた場所から制御するためにポートフォワーディングが必要。
  • このRATは、TelegramボットAPIを使用してこれらの両方の問題を解決します。

    • 完全に暗号化されています。交換されるデータはMITMツールを使って覗き見ることができません。
    • Telegramメッセンジャーアプリは、ターゲット側で事前にポートフォワーディングを設定することなく、ターゲットと通信する簡単な方法を提供します。

機能:

  • ウィンドウタイトルの記録を含むキーロガー
  • ターゲットPCのWindowsバージョン、プロセッサなどの取得
  • ターゲットPCのIPアドレス情報と地図上のおおよその位置を取得
  • ファイルの削除、移動
  • 現在のディレクトリを表示
  • 現在のディレクトリを変更
  • 現在または指定したディレクトリを一覧表示
  • ターゲットから任意のファイルをダウンロード
  • ローカルファイルをターゲットにアップロード。画像、PDF、exe、その他何でもfileとしてTelegramボットに送信
  • ターゲット上でYouTubeビデオをフルスクリーン・コントロールなしで自動再生
  • スクリーンショットを撮る
  • 任意のファイルを実行
  • マイクへのアクセス
  • HTTPプロキシサーバーを起動
  • ターゲットのキーボードをフリーズ
  • 指定した日時に実行するタスクをスケジュール
  • すべてのローカルファイルをエンコード/デコード
  • ターゲットにpingを送信
  • .exeを更新 -- LearnerZoneに感謝
  • RATの自己破壊
  • ファイルまたはURLから壁紙を変更
  • cmdシェルを実行
  • ウェブカメラからスナップショットを撮る(接続されている場合)
  • その場で任意のPython 3.7を実行
  • ターゲットのマウスをフリーズ
  • [TODO] ブラウザ(IE、Firefox、Chrome)のCookie取得
  • [TODO] パスワード取得
  • [TODO] Webトラフィックの監視(グラフィカルに?)
  • [TODO] 帯域幅の監視(Webトラフィック監視への足掛かり)- 2018年10月28日開始
  • [TODO] スクリプトの微調整(例:アプリxが開かれたらyが実行される)
  • [TODO] クリップボードの取得(テキスト、画像)
  • [TODO] デスクトップアイコンを隠す
  • [TODO] 音声圧縮
  • [TODO] ネームサーバー検索(/nslookup - #19)

Dviros に感謝:

  • Chromeのログイン情報・パスワード取得
  • ARPテーブルの表示
  • アクティブなプロセスとサービスの取得
  • コンピュータのシャットダウン/再起動
  • DNSキャッシュの表示

& その他の機能も近日公開予定!

スクリーンショット:

インストールと使用方法:

  • このリポジトリをクローンします。
  • BotFatherと連携して新しいTelegramボットをセットアップします。
  • このトークンをコピーし、スクリプトの先頭で置き換えます。
  • compile.pyを実行します。
    • 実行可能なバイナリを生成します。
  • スクリプトを実行するには:python RATAttack.py
  • Telegramでボットを見つけ、テストのためにボットにコマンドを送信します。
  • ボットがあなたにのみ応答するように制限するには、コンソールからchat_idをメモし、スクリプト内で置き換えて、return Trueの行をコメントアウトしてください。心配しないでください。スクリプトのコメントを読めば分かります。
  • 作業ディレクトリにRATAttackという名前のフォルダが作成され、keylogs.txtとボットにアップロードしたすべてのファイルが保存されます。

コマンド:

以下のコマンドを使用するときは、接頭辞として/を使用します。例:/pc_info。

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

上記をコピーして、BotFather経由でコマンドリストを更新できます。手動で入力する必要はありません。

コンパイル:

コンパイル方法:

  • compile.pyを実行します。カスタムアイコンを使用するには、--icon=<path/to/icon.ico>を渡すこともできます。圧縮にUPXを使用したい場合は、アーキテクチャに応じて--upx-dir [upx-3.95-win64 | upx-3.96-win32]を追加できます。UPXがPATH環境変数に含まれている場合は、この最後のオプションを省略できます。
  • 正常にコンパイルされると、C:/Python37/Scripts/dist/または呼び出し元の現在のディレクトリに.exeファイルがあります。
  • 注意! コンパイルされた.exeを実行すると、スクリプトは自分自身をスタートアップに移動し、PCの起動時に実行されるようになります。/self_destructオプションを使用するか、%APPDATA%/Portalディレクトリと%APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnkを手動で削除すると、通常の状態に戻せます。

設定の変更:

  • 隠し.exeファイルの名前と、隠し.exeが自身を隠すフォルダの場所と名前も変更できます。これを行うには、それぞれcompiled_nameとhide_folderを変更します。
  • 既知のchat idをRATAttack.pyの先頭に割り当てます。

貢献:

  • このプロジェクトはまだ非常に初期段階にあるため、いくつかのバグが発生する可能性があります。遠慮なく報告してください!さらに良いのは、プルリクエストを送ることです :)
  • 新しい機能やアイデアは大歓迎です!Issueを作成して機能リクエストを送信してください。
  • masterブランチではブランチ保護が有効になっています。別のブランチ(例:dev)で作業し、PRを作成する必要があります。これは、masterに動作する承認済みのRvTバージョンを維持するためです。

クレジット

クレジットを含むマークダウンファイル: クレジットファイル

PRを送ってくれた人々:

  • Brendan | いろいろ
  • Dviros | Chromeのログイン情報・パスワード取得 | ARPテーブル | プロセス/サービス | シャットダウン/再起動 | DNSキャッシュ
  • LearnerZone | 実行ファイルの更新に関するサポート

依存関係の所有者: コーヒーをコードに変えるたくさんの人々

原作者:

  • Ritiek | オリジナルのRAT開発者

免責事項:

このツールは、許可されたシステムでのみ使用することを想定しています。明示的な許可なしにこのツールを不正に使用することは違法です。

ライセンス:

The MIT License

ツールをダウンロード