Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RAT-via-Telegram — Telegram을 통한 Windows 원격 관리 도구 | Kitploit
도구/GitHubGitHub/mvrozanti/rat-via-telegram
Password CrackingPrivilege EscalationPayload GenerationPersistence MechanismsWeb Proxies & InterceptionData ExfiltrationPost-ExploitationCommand and ControlRemote Access ToolArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

7123377년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Telegram을 통한 Windows 원격 관리 도구

저장소 보기

RAT-via-Telegram

Build Status Made with Python

Telegram을 통한 Windows 원격 관리 도구 (현재 Python 3.7!) | 원래 제작: Ritiek

왜 또 하나인가?

  • 현재 시중에 나와 있는 원격 관리 도구들은 두 가지 주요 문제에 직면해 있습니다:

    • 암호화 부족.
    • 수백 마일 떨어진 곳에서 제어하려면 포트 포워딩이 필요.
  • 이 RAT는 Telegram 봇 API를 사용하여 이 두 가지 문제를 모두 해결합니다.

    • 완전히 암호화됨. 교환되는 데이터는 MITM 도구를 사용해 염탐할 수 없습니다.
    • Telegram 메신저 앱은 대상 PC에 사전에 포트 포워딩을 구성하지 않고도 대상과 통신할 수 있는 간단한 방법을 제공합니다.

기능:

  • 창 제목 로그가 포함된 키로거
  • 대상 PC의 Windows 버전, 프로세서 등 정보 얻기
  • 대상 PC의 IP 주소 정보와 지도상의 대략적인 위치 얻기
  • 파일 삭제, 이동
  • 현재 디렉터리 표시
  • 현재 디렉터리 변경
  • 현재 또는 지정된 디렉터리 목록 표시
  • 대상에서 임의의 파일 다운로드
  • 로컬 파일을 대상에 업로드. 이미지, pdf, exe 또는 무엇이든 file로 Telegram 봇에 보내세요
  • 대상 PC에서 컨트롤 없이 전체 화면으로 YouTube 동영상 자동 재생
  • 스크린샷 촬영
  • 임의의 파일 실행
  • 마이크 접근
  • HTTP 프록시 서버 시작
  • 대상의 키보드 잠금
  • 지정된 날짜/시간에 실행되도록 작업 예약
  • 모든 로컬 파일 인코딩/디코딩
  • 대상에 핑 보내기
  • .exe 업데이트 -- LearnerZone님 감사합니다
  • RAT 자체 파괴
  • 파일 또는 URL에서 배경화면 변경
  • cmd 셸 실행
  • 웹캠 스냅샷 촬영 (연결된 경우)
  • 즉석에서 임의의 Python 3.7 실행
  • 대상의 마우스 잠금
  • [TODO] 브라우저 (IE, Firefox, Chrome) 쿠키 가져오기
  • [TODO] 비밀번호 가져오기
  • [TODO] 웹 트래픽 모니터링 (그래픽으로?)
  • [TODO] 대역폭 모니터링 (웹 트래픽 모니터링의 디딤돌) - 2018년 10월 28일 시작
  • [TODO] 스크립팅 미세 조정 (예: 앱 x가 열리면 y가 실행됨)
  • [TODO] 클립보드 캡처 (텍스트, 이미지)
  • [TODO] 바탕 화면 아이콘 숨기기
  • [TODO] 오디오 압축
  • [TODO] 네임 서버 조회 (/nslookup - #19)

Dviros님 감사합니다:

  • Chrome 로그인/비밀번호 가져오기
  • ARP 테이블 표시
  • 실행 중인 프로세스 및 서비스 가져오기
  • 컴퓨터 종료/재부팅
  • DNS 캐시 표시

& 더 많은 기능이 곧 제공됩니다!

스크린샷:

설치 및 사용법:

  • 이 저장소를 클론하세요.
  • BotFather와 대화하여 새 Telegram 봇을 설정하세요.
  • 이 토큰을 복사하여 스크립트 시작 부분에서 교체하세요.
  • compile.py 실행
    • 실행 가능한 바이너리를 생성합니다
  • 스크립트 실행: python RATAttack.py.
  • Telegram에서 봇을 찾아 테스트하려고 봇에게 명령어를 보내세요.
  • 봇이 사용자에게만 응답하도록 제한하려면 콘솔에서 chat_id를 기록한 다음 스크립트에서 교체하고 return True 줄을 주석 처리하세요. 걱정하지 마세요. 스크립트의 주석을 읽으면 알게 될 것입니다.
  • 작업 디렉터리에 keylogs.txt와 봇에 업로드한 모든 파일이 포함된 RATAttack 폴더가 생성됩니다.

명령어:

아래 명령어를 사용할 때는 /를 접두사로 사용하세요. 예: /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

위 내용을 복사하여 BotFather를 통해 명령어 목록을 업데이트할 수 있으므로 수동으로 입력할 필요가 없습니다.

컴파일:

컴파일 방법:

  • compile.py를 실행하세요. 사용자 지정 아이콘을 사용하려면 --icon=<path/to/icon.ico>를 전달할 수도 있습니다. 압축에 UPX를 사용하려면 아키텍처에 따라 --upx-dir [upx-3.95-win64 | upx-3.96-win32]를 추가할 수 있습니다. PATH 환경 변수에 UPX가 있으면 이 마지막 옵션은 건너뛸 수 있습니다.
  • 컴파일이 성공하면 호출한 위치에 따라 C:/Python37/Scripts/dist/ 또는 현재 디렉터리에서 .exe 파일을 찾으세요.
  • 주의! 컴파일된 .exe를 실행하면 스크립트가 스스로 시작 프로그램에 복사되어 PC 부팅 시 함께 실행됩니다. /self_destruct 옵션을 사용하거나 %APPDATA%/Portal 디렉터리와 %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk를 수동으로 제거하면 정상 상태로 되돌릴 수 있습니다.

설정 수정:

  • 숨겨진 .exe 파일의 이름과 숨겨진 .exe가 숨을 폴더의 위치 및 이름도 수정할 수 있습니다. 이렇게 하려면 각각 compiled_name과 hide_folder를 수정하세요.
  • 알고 있는 chat id를 RATAttack.py의 시작 부분에 할당하세요.

기여:

  • 이 프로젝트는 아직 매우 초기 단계이므로 버그가 있을 수 있습니다. 언제든지 신고해 주세요! 더 좋은 것은 풀 리퀘스트를 보내 주세요 :)
  • 새로운 기능과 아이디어는 언제나 환영합니다! Issue를 만들어 기능 요청을 제출해 주세요
  • master 브랜치에는 브랜치 보호가 활성화되어 있습니다. 별도의 브랜치(예: dev)에서 작업한 뒤 PR을 보내야 합니다. 이는 master에 작동하고 승인된 버전의 RvT가 유지되도록 하기 위함입니다.

크레딧

크레딧이 담긴 마크다운 파일: 크레딧 파일

PR을 보내준 사람들:

  • Brendan | 여러 가지 작업
  • Dviros | Chrome 로그인/비밀번호 가져오기 | ARP 테이블 | 프로세스/서비스 | 종료/재부팅 | DNS 캐시
  • LearnerZone | 실행 파일 업데이트 지원

의존성 소유자: 커피를 코드로 바꾸는 많은 사람들

원본 제작자:

  • Ritiek | 원본 RAT 개발자

면책 조항:

이 도구는 승인된 시스템에서만 사용해야 합니다. 명시적 허가 없이 이 도구를 무단 사용하는 것은 불법입니다.

라이선스:

The MIT License

도구 다운로드