Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Eden-RAT — Uma ferramenta de acesso remoto de código aberto baseada em GUI para Linux, desenvolvida em C# com um payload em Python, destinada a tarefas legítimas de teste de penetração e reconhecimento. | Kitploit
Ferramentas/GitHubGitHub/iss4cf0ng/eden-rat
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubiss4cf0ng/eden-rat

Eden-RAT

Uma ferramenta de acesso remoto de código aberto baseada em GUI para Linux, desenvolvida em C# com um payload em Python, destinada a tarefas legítimas de teste de penetração e reconhecimento.

33há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
Site

Eden-RAT

status language language license release

Contexto

Durante o desenvolvimento do EgoDrop e do DuplexSpy, implementei com sucesso um shell interativo em uma aplicação GUI baseada em C#. Lembrei-me então de um dos meus projetos anteriores que havia sido suspenso devido à minha experiência limitada de desenvolvimento na época. Portanto, decidi revisá-lo e concluí-lo.

A ideia deste projeto surgiu quando eu estava aprendendo testes de penetração web.
Ao descobrir uma vulnerabilidade RCE (Execução Remota de Comandos), geralmente demonstramos com comandos Linux simples (ex.: id, whoami, ls, cat /etc/passwd), e isso geralmente é o fim da história. No entanto, se quisermos realizar pós-exploração adicional — como pivotar para a rede interna — podemos depender de ferramentas de reverse shell como metasploit, nc ou openssl. Embora sejam poderosas e amplamente utilizadas, elas ainda têm certas limitações em cenários práticos de testes de penetração.
Portanto, decidi desenvolver uma ferramenta de acesso remoto baseada em GUI que possa ser utilizada após obter RCE, estabelecendo um canal robusto e seguro com um shell interativo e um gerenciador de arquivos.

Desenvolver e manter esta ferramenta por conta própria é desafiador devido ao tempo, recursos e experiência limitados. Como resultado, o projeto pode ainda conter defeitos ou falhas de design não descobertos. Se você encontrar algum problema ao usar esta ferramenta, sinta-se à vontade para abrir uma issue.

Se você achar esta ferramenta informativa ou útil, uma estrela ⭐ será muito apreciada. Seu apoio seria uma grande motivação para eu continuar melhorando esta ferramenta.

Introdução

Eden-RAT é uma ferramenta de acesso remoto leve (RAT) projetada para o estágio inicial de testes de penetração.
Ela fornece uma interface gráfica do usuário (GUI) com múltiplas funcionalidades para sistemas Linux, incluindo um gerenciador de arquivos e um shell interativo.

O shell interativo permite a execução completa de comandos, permitindo que os usuários executem comandos como ssh, nc, apt, pip install, vim e outros programas interativos.

Visão Geral Técnica

Eden-RAT suporta comunicação criptografada usando criptografia híbrida AES/RSA ou TLS.

A implementação pura de AES é adaptada de:
https://github.com/bozhu/AES-Python

Uma vez que um payload se conecta com sucesso ao servidor Eden, ele carrega dinamicamente módulos adicionais fornecidos pelo servidor. Esses módulos são executados via exec() e suas instâncias de classe são registradas em um registro interno de classes baseado em dicionário.

A arquitetura geral é ilustrada abaixo:

Documentação

  • Eden-RAT: RAT leve para Testes de Penetração Iniciais
  • Como Usar Eden-RAT Durante o Estágio Inicial de Testes de Penetração

Funcionalidades

Eden (Operador)

  • Construir Payload
  • Múltiplos Listeners
  • Canais Criptografados

Máquina Infectada

  • Informações
  • Gerenciador de Arquivos
    • Exibir Imagem
    • Editar, Copiar, Mover, Colar, Carregar, Baixar, Renomear, Data/Hora
    • WGET
    • Arquivo: Comprimir, Extrair
    • Novo: Pasta, Arquivo de Texto
  • Visualização de Processos
  • Visualização de Serviços
  • Conexão: Desconectar, Reconectar

Aviso Legal

Este projeto foi desenvolvido exclusivamente para fins de pesquisa em cibersegurança e educacionais.
Ele não deve ser utilizado para atividades ilegais ou não autorizadas.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por este software.

Arquitetura

Aproveitando uma Vulnerabilidade RCE

Uso

Antes de iniciar o servidor C2, você precisa instalar pycryptodome:

root@kitploit:~
pip3 install pycryptodome

Após instalar o pacote, você deve gerar uma chave privada SSL e um certificado:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

Certifique-se de que os arquivos são nomeados exatamente:

  • key.pem
  • cert.pem

Finalmente, inicie o servidor C2:

root@kitploit:~
python3 eden_server.py -lvvp 4444

O Eden-Server está em execução agora.

Antecipação

  • Plugins
  • Cadeias de Proxy
Baixar ferramenta