Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RAT-via-Telegram — Telegram을 통한 Windows 원격 침해 후 도구 | Kitploit
도구/GitHubGitHub/dviros/rat-via-telegram
Phishing ToolsPrivilege EscalationPayload GenerationPersistence MechanismsLateral MovementData ExfiltrationInformation GatheringPost-ExploitationCommand and ControlRemote Access Tool
GitHubdviros/rat-via-telegram
135298년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RAT-via-Telegram

Telegram을 통한 Windows 원격 침해 후 도구

저장소 보기

RAT-via-Telegram

Dviros의 메모:

Telegram을 통한 Windows 원격 사후 침해 도구 (Python 2.7), 원래 Ritiek이 만들었고, mvrozanti와 제가 포크하여 수정했습니다.

이 도구의 전체 목적은 이미 침해된 머신을 Telegram을 통해 제어하는 것을 ("PoC"로) 시연하는 것입니다. 제가 이미 작성한 도구들과 마찬가지로, 저는 불법 활동을 조장하지 않습니다.

이 수정된 버전은 기존의 v1 대신 Telegram 봇 API v2를 사용합니다. 주요 변경 사항은 텍스트 입력 대신 키보드 버튼을 사용한다는 것입니다. "mvrozanti"의 필요한 변경 사항을 적용한 후, 새 기능을 추가하고 버그를 해결하며 API v3와 호환되도록 노력하겠습니다. 그동안 cd, download, upload, run 및 delete 명령은 작동하지 않습니다.

후원은 대단히 감사합니다

Monero Donation

현재 작동하는 기능:

  • 타겟에서 키로거 실행
  • 타겟 PC의 Windows 버전, 프로세서 등 확인
  • 타겟 PC의 IP 주소 정보와 지도상의 대략적인 위치 확인
  • [WIP] 타겟의 파일 또는 폴더 삭제
  • 타겟의 현재 디렉터리 표시
  • [WIP] 타겟의 현재 디렉터리 변경
  • 타겟의 현재 또는 지정된 디렉터리 나열
  • [WIP] 타겟에서 임의의 파일 다운로드
  • 로컬 파일을 타겟에 업로드. 이미지, pdf, exe 또는 무엇이든 file로 Telegram 봇에 전송
  • 타겟에서 YouTube 동영상을 컨트롤 없이 전체 화면으로 자동 재생
  • 타겟의 스크린샷 캡처
  • [WIP] 타겟에서 임의의 파일 실행
  • 타겟의 마이크 접근
  • HTTP 프록시 서버 시작
  • 타겟의 키보드 동결
  • 타겟의 ARP 테이블 반환
  • [WIP] 지정된 시간에 실행될 작업 예약
  • [WIP] 타겟의 마우스 동결
  • 활성 프로세스 및 서비스 확인
  • [WIP] 클립보드 캡처 (텍스트, 이미지)
  • [WIP] 마우스/키보드 비활성화/활성화
  • [WIP] 바탕화면 아이콘 숨기기
  • [WIP] 타겟의 .exe 업데이트
  • [WIP] 컴퓨터 종료 \ 재부팅
  • [WIP] 타겟에서 RAT 자체 파괴(Self-Destruct)
  • [WIP] 웹캠 스냅샷 촬영 (연결된 경우)
  • [WIP] 타겟에서 파일 복사 및 이동
  • [WIP] 오디오 압축
  • 더 많은 기능이 곧 추가됩니다!

Ritiek의 원본 메모:

왜 또 하나인가?

  • 현재 시장에 있는 원격 관리 도구들은 2가지 주요 문제에 직면해 있습니다:

    • 암호화 부족.
    • 수백 마일 떨어진 곳에서 제어하기 위해 포트 포워딩이 필요함.
  • 이 RAT는 Telegram 봇 API를 사용하여 이 두 문제를 모두 해결합니다.

    • 완전히 암호화됨. 교환되는 데이터는 MITM 도구를 사용해 염탐할 수 없음.
    • Telegram 메신저 앱은 타겟에서 사전에 포트 포워딩을 구성하지 않고도 타겟과 통신할 수 있는 간단한 방법을 제공합니다.

스크린샷:

설치 및 사용법:

  • 이 저장소를 클론하세요.
  • BotFather와 대화하여 새 Telegram 봇을 설정하세요.
  • 이 토큰을 복사하여 스크립트 시작 부분에서 교체하세요.
  • 의존성을 설치하세요: pip install -r requirements.txt.
  • 시스템에 따라 pyHook 64-bit 또는 32-bit를 설치하세요.
    • 64-bit용- pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.
    • 32-bit용- pip install pyHook-1.5.1-cp27-cp27m-win32.whl.
  • 스크립트를 실행하려면: python RATAttack.py.
  • Telegram에서 봇을 찾아 테스트할 명령을 봇에 보내세요.
  • 봇이 사용자에게만 응답하도록 제한하려면 콘솔에서 chat_id를 기록해 두고 스크립트에서 교체한 다음 return True 줄을 주석 처리하세요. 걱정하지 마세요. 스크립트의 주석을 읽으면 알 수 있습니다.
  • 작업 디렉터리에 keylogs.txt와 봇에 업로드한 모든 파일이 포함된 RATAttack 폴더가 생성됩니다.

컴파일:

컴파일 방법:

하나:

root@kitploit:~
compileAndRun.bat에서 경로를 교체하세요. (이것을 실행하면 실제로 실행 파일이 실행됩니다)

또는:

root@kitploit:~
`pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`를 실행하세요. 사용자 지정 아이콘을 사용하려면 `--icon=<path\to\icon.ico>`를 전달할 수도 있습니다.
  • 컴파일이 성공하면 C:\Python27\Scripts\dist\에서 .exe 파일을 찾으세요. .exe의 이름은 원하는 대로 변경할 수 있습니다.
  • 경고! 컴파일된 .exe를 실행하면 스크립트가 스스로를 숨기고 PC를 감염시켜 시작 시 실행되게 합니다. /self_destruct 옵션을 사용하거나 C:\Users\Username\AppData\Roaming\Portal 디렉터리와 C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk를 수동으로 제거하면 정상 상태로 되돌릴 수 있습니다. (지금은 수동으로 제거할 것을 권장합니다)

설정 수정:

  • 숨겨진 .exe 파일의 이름과 숨겨진 .exe가 스스로를 숨길 폴더의 위치 및 이름도 수정할 수 있습니다. 이렇게 하려면 compiled_name과 hide_folder를 각각 수정하세요.
  • 알고 있는 chat id를 RATAttack.py의 시작 부분에 할당하세요.

라이선스:

The MIT License

도구 다운로드