Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Powershell-RAT — Python 기반 백도어로, Gmail을 사용하여 첨부 파일을 통해 데이터를 유출합니다. 이 RAT는 레드 팀 공격 중 Windows 머신에 백도어를 설치하는 데 도움이 됩니다. 화면 캡처를 통해 사용자 활동을 추적하고 이를 이메일 첨부 파일로 공격자에게 전송합니다. | Kitploit
도구/GitHubGitHub/viralmaniar/powershell-rat
Payload GenerationPersistence MechanismsData ExfiltrationPost-ExploitationLearning & EducationRed TeamingRemote Access Trojan
GitHubviralmaniar/powershell-rat

Powershell-RAT

Python 기반 백도어로, Gmail을 사용하여 첨부 파일을 통해 데이터를 유출합니다. 이 RAT는 레드 팀 공격 중 Windows 머신에 백도어를 설치하는 데 도움이 됩니다. 화면 캡처를 통해 사용자 활동을 추적하고 이를 이메일 첨부 파일로 공격자에게 전송합니다.

저장소 보기
1.2k2506년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Powershell-RAT

Gmail을 사용하여 데이터를 이메일 첨부 파일로 유출하는 Python 기반 백도어입니다.

이 RAT는 레드 팀 작전에서 Windows 시스템을 백도어하는 데 도움이 됩니다. 사용자 활동을 화면 캡처로 추적하고 정보를 이메일 첨부 파일로 공격자에게 전송합니다.

참고: 이 코드는 안티바이러스(AV) 소프트웨어에 완전히 탐지되지 않습니다(FUD).

이 프로젝트는 불법적인 목적이나 권한이 없는 시스템 해킹에 사용되어서는 안 되며, 교육 목적과 실험을 위한 용도로만 사용해야 합니다.

이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다 - @ManiarViral로 트윗해 주세요.

RAT 아키텍처 다이어그램

image

스크린샷

Powershell-RAT을 처음 실행하면 아래와 같은 옵션이 표시됩니다:

image

Hail Mary 옵션을 사용하여 Windows 머신을 백도어하는 경우:

image

사용자 활동의 스크린샷을 성공적으로 캡처한 화면:

image

Gmail을 사용하여 이메일 첨부 파일로 유출된 데이터:

image

내 Windows 머신에 Python이 설치되어 있지 않습니다. 어떻게 해야 하나요?

  • Pyinstaller를 사용하여 PowershellRAT.py를 실행 파일로 컴파일하세요.
  • PyInstaller는 PyPI에서 사용할 수 있습니다. pip를 통해 설치할 수 있습니다:
root@kitploit:~
pip install pyinstaller

설정

  • 임시 Gmail 주소
  • https://myaccount.google.com/lesssecureapps로 이동하여 '보안 수준이 낮은 앱 허용'을 활성화하세요.
  • Mail.ps1 PowerShell 파일에서 계정에 맞게 $username 및 $password 변수를 수정하세요.
  • $msg.From 및 $msg.To.Add를 임시 Gmail 주소로 수정하세요.

사용 방법

  • 1번: 이 옵션은 Set-ExecutionPolicy Unrestricted를 사용하여 실행 정책을 제한 없음으로 설정합니다. 관리자 머신에서 유용합니다.

  • 2번: Shoot.ps1 PowerShell 스크립트를 사용하여 사용자 머신의 현재 화면을 캡처합니다.

  • 3번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesCore로 설정합니다.

  • 4번: 이 옵션은 Powershell을 사용하여 사용자 머신에서 이메일을 전송합니다. Mail.ps1 파일을 사용하여 스크린샷을 첨부 파일로 보내 데이터를 유출합니다.

  • 5번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesUA로 설정합니다.

  • 6번: 이 옵션은 사용자 머신에서 스크린샷을 삭제하여 은밀성을 유지합니다.

  • 7번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesDF로 설정합니다.

  • 8번: 이 옵션은 키보드에서 8번 버튼 하나로 위의 모든 작업을 수행합니다. 공격자는 마다 스크린샷이 포함된 이메일을 받게 됩니다. 스크린샷은 후에 삭제됩니다.

질문?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

기여 및 라이선스

Creative Commons License
이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
기여하고 싶으신가요? 포크한 후 풀 리퀘스트를 보내주세요.

이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다 - @ManiarViral로 트윗해 주세요.

할 일

  • SSL 검사를 우회하기 위해 Gmail을 통한 암호화된 유출
  • 전면 카메라에서 사진 가져오기
  • 마이크 녹음
도구 다운로드
5분
12분
  • 9번: 프로그램을 정상적으로 종료하거나 Control+C를 누릅니다.