Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ToRat — ToRat é uma ferramenta de Administração Remota escrita em Go usando Tor como mecanismo de transporte e RPC para comunicação | Kitploit
Ferramentas/GitHubGitHub/luantak/torat
Escalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaPós-ExploraçãoTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso RemotoArchived
GitHubluantak/torat

ToRat

1.0k196há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ToRat é uma ferramenta de Administração Remota escrita em Go usando Tor como mecanismo de transporte e RPC para comunicação

Ver RepositórioSite

License CircleCI Go Report Card Docker Cloud Build Status

Uma ferramenta de Administração Remota Multiplataforma escrita em Go usando Tor como mecanismo de transporte, atualmente suportando clientes Windows, Linux e MacOS.

DISCLAIMER

USE APENAS PARA FINS EDUCACIONAIS

Wiki

Como usar a Imagem Docker do ToRat

Pré-visualização

Comandos do Cliente

Comandos do Servidor

Funcionalidades Atuais

Arquitetura

  • Comunicação baseada em RPC (Chamada de Procedimento Remoto) para fácil adição de novas funcionalidades
  • UPX automático resulta em binários cliente de ~6MB com Tor embutido
  • sqlite via gorm para armazenar informações sobre os clientes
  • o cliente é ofuscado via garble

Shell do Servidor

  • Shell reverso multiplataforma (Windows, Linux, Mac OS)

  • Suporta múltiplas conexões

  • Banner de boas-vindas

  • Saída colorida

  • Autocompletar por Tab de:

    • Comandos
    • Arquivos/Diretórios no diretório de trabalho do servidor
  • ID persistente único para cada cliente

    • atribuir um apelido a um cliente
    • todos os downloads do cliente são salvos em ./$ID/$filename

Persistência

  • Windows:

    • Múltiplos bypasses do Controle de Conta de Usuário (Escalação de privilégios)
    • Múltiplos métodos de persistência (Usuário, Administrador)
  • Linux:

    • Múltiplos métodos de persistência (Usuário, Administrador)

Tor

  • Tor completamente embutido dentro do Go

  • o ToRAT_client se comunica via RPC criptografado por TLS, com proxy via Tor para o ToRat_server (serviço oculto)

    • anonimato do cliente e servidor
    • criptografia ponta a ponta
  • transporte opcional sem Tor, ex.: usar Tor2Web, um nome de host DNS ou IP público/local

    • binário menor ~3MB com UPX
    • anonimato do cliente e servidor

Funcionalidades Futuras

  • Comandos em lote
  • Persistência e escalação de privilégio para Linux
  • Persistência e escalação de privilégio para Mac OS
  • Suporte para Android e iOS (precisa de correção de https://github.com/ipsn/go-libtor/issues/12)
  • Persistência sem arquivos no Windows

Contribuição

Todas as contribuições são bem-vindas; você não precisa ser um especialista em Go para contribuir.

Você pode querer participar do canal #torat no Gophers Slack

Créditos

  • Tor
  • Biblioteca de controle do Tor
  • Técnicas de UAC Bypass e Persistência em Python
  • CLI Moderno
  • Impressões Coloridas
  • Biblioteca de captura de tela
  • Gerador de Certificados TLS
  • Biblioteca Shred
  • Extrair texto de documentos
  • RPC
  • UPX
  • Ofuscação
Baixar ferramenta
ComandoInformação
cdaltera o diretório de trabalho do cliente
lslista o conteúdo do diretório de trabalho do cliente
shredexclui arquivos/diretórios de forma irrecuperável
screentira uma captura de tela do cliente
catvisualiza arquivos de texto do cliente incluindo .docx, .rtf, .pdf, .odt
aliasatribui um apelido personalizado ao cliente
downbaixa um arquivo do cliente
upenvia um arquivo para o cliente
speedtesttesta a velocidade da conexão de internet do cliente
hardwarecoleta diversas especificações de hardware do cliente
netscanescaneia toda a rede do cliente em busca de dispositivos online e portas abertas
gomapescaneia um IP local na rede do cliente em busca de portas abertas e serviços
escapeescapa um comando e o executa em um shell nativo no cliente
reconnectinstrui o cliente a se reconectar
helplista os comandos possíveis com informações de uso
exitcoloca a sessão atual em segundo plano e retorna ao shell principal
ComandoInformação
selectseleciona o cliente com o qual interagir
listlista todos os clientes conectados
aliasseleciona o cliente para atribuir um apelido
cdaltera o diretório de trabalho do servidor
helplista os comandos possíveis com informações de uso
exitsai do servidor