Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghost — RAT leve que fornece acesso remoto silencioso à linha de comando, download/execução ocultos de arquivos e mecanismos de persistência para sistemas Windows. Comunicação C2 criptografada com reconexão automática. | Kitploit
Ferramentas/GitHubGitHub/ahxr/ghost
Mecanismos de PersistênciaPós-ExploraçãoAnálise de MalwareComando e ControleAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsCavalo de Troia de Acesso Remoto
GitHubahxr/ghost

ghost

RAT leve que fornece acesso remoto silencioso à linha de comando, download/execução ocultos de arquivos e mecanismos de persistência para sistemas Windows. Comunicação C2 criptografada com reconexão automática.

1.1k2265há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

ghost


ghost é um RAT leve que dá ao servidor/atacante acesso remoto total ao interpretador de linha de comando do usuário (cmd.exe). Eles podem executar comandos silenciosamente sem que o cliente/zumbi perceba. O servidor/atacante também tem a capacidade de baixar e executar arquivos no computador do cliente/zumbi. Este também é um processo silencioso e oculto. Como a maioria dos Trojans de Acesso Remoto, essa capacidade de download e execução ajuda a distribuir vírus e outras peças de malware.

Este malware é distribuído simplesmente executando zombie.exe. Este nome de arquivo pode ser alterado para o que quiser. Não há restrição. Quando executado, ele procura os dois primeiros argumentos (IP e Porta). Se nenhum for fornecido, o programa não executa. Dito isso, certifique-se de fornecer o IP e a Porta do servidor nos argumentos de linha de comando. Exemplo:

root@kitploit:~
zombie.exe 127.0.0.1 27015

Recursos do Bot

  • Execução remota de comandos
  • Processo silencioso em segundo plano
  • Baixar e executar arquivo (Oculto)
  • Inicialização no Modo de Segurança
  • Conecta-se automaticamente ao servidor
  • Dados enviados e recebidos são criptografados (cifra de substituição)
  • Arquivos são ocultados
  • Antivírus instalado exibido ao servidor
  • Fácil propagação de malware através do recurso de download
  • Informações de inicialização não aparecem no msconfig ou em outros programas de verificação de inicialização como o CCleaner
  • Desativar o Gerenciador de Tarefas

  • Quando iniciado com sucesso, ele se adiciona à lista de inicialização e roda silenciosamente em segundo plano. Ele tentará se conectar repetidamente ao servidor. Este processo não consome muita memória nem uso de CPU. Isso significa que o zumbi ficará silenciosamente ocioso em segundo plano e, sempre que o servidor estiver ativo, ele se conectará automaticamente.

    Ao iniciar o servidor, ele solicitará uma porta de escuta. Esta é a porta que você precisa usar na linha de comando para o zombie.exe. Depois de fornecer a porta, as informações do seu servidor serão exibidas e o menu será aberto. O endereço IP fornecido é o seu IP externo. Dito isso, a menos que o cliente/zumbi esteja ativamente procurando e rastreando conexões abertas, provavelmente será inteligente executar este servidor em um local remoto se você quiser permanecer anônimo. Se isso não lhe interessa, simplesmente renomear o zombie.exe e/ou alterar as informações do assembly usando uma ferramenta provavelmente enganará o cliente/zumbi.

    Nota: Este projeto foi feito apenas para fins educacionais e para testar meus repositórios publicados recentemente (ahxrlogger e ahxrsocket). Se você escolher usar isto por motivos maliciosos, você é totalmente responsável pelo resultado.

    Baixar ferramenta