Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RAT-via-Telegram — Ferramenta de Administração Remota do Windows via Telegram | Kitploit
Ferramentas/GitHubGitHub/mvrozanti/rat-via-telegram
Quebra de SenhasEscalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaProxies Web e InterceptaçãoExfiltração de DadosPós-ExploraçãoComando e ControleFerramenta de Acesso RemotoArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

7123378há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Administração Remota do Windows via Telegram

Ver Repositório

RAT-via-Telegram

Build Status Made with Python

Ferramenta de Administração Remota para Windows via Telegram (agora em Python 3.7!) | Originalmente criada por Ritiek

Por que mais um?

  • As atuais Ferramentas de Administração Remota no mercado enfrentam 2 grandes problemas:

    • Falta de criptografia.
    • Exigem redirecionamento de portas para controlar a partir de centenas de quilômetros.
  • Este RAT supera ambos os problemas usando a API de bots do Telegram.

    • Totalmente criptografado. Os dados trocados não podem ser espionados usando ferramentas de MITM.
    • O aplicativo de mensagens Telegram fornece uma maneira simples de se comunicar com o alvo sem configurar redirecionamento de portas antecipadamente no alvo.

Recursos:

  • Keylogger com registro de título da janela incluído
  • Obter versão do Windows, processador e mais do PC alvo
  • Obter informações do endereço IP do PC alvo e localização aproximada no mapa
  • Excluir e mover arquivos
  • Mostrar diretório atual
  • Alterar diretório atual
  • Listar diretório atual ou especificado
  • Baixar qualquer arquivo do alvo
  • Enviar arquivos locais para o alvo. Envie sua imagem, pdf, exe ou qualquer coisa como file para o bot do Telegram
  • Reproduzir automaticamente um vídeo do YouTube em tela cheia e sem controles no alvo
  • Tirar capturas de tela
  • Executar qualquer arquivo
  • Acesso ao microfone
  • Iniciar servidor proxy HTTP
  • Congelar o teclado do alvo
  • Agendar tarefas para executar em data/hora específica
  • Codificar/decodificar todos os arquivos locais
  • Dar ping nos alvos
  • Atualizar .exe -- obrigado LearnerZone
  • Autodestruição do RAT
  • Alterar papel de parede a partir de arquivo ou URL
  • Executar shell cmd
  • Tirar fotos pela webcam (se estiver conectada)
  • Executar código python 3.7 arbitrário na hora
  • Congelar o mouse do alvo
  • [TODO] Recuperação de cookies do navegador (IE, Firefox, Chrome)
  • [TODO] Recuperação de senhas
  • [TODO] Monitorar tráfego da web (graficamente?)
  • [TODO] Monitoramento de largura de banda (trampolim para monitoramento de tráfego da web) - iniciado em 28/10/2018
  • [TODO] Scripts de ajuste fino (ex.: se o app x for aberto, y é executado)
  • [TODO] Capturar área de transferência (Texto, Imagem)
  • [TODO] Ocultar ícones da área de trabalho
  • [TODO] Compressão de áudio
  • [TODO] Consulta de servidor de nomes (/nslookup - #19)

Obrigado Dviros:

  • Recuperação de login/senha do Chrome
  • Exibir tabela ARP
  • Obter processos e serviços ativos
  • Desligar/reiniciar computador
  • Exibir cache DNS

& Mais em breve!

Capturas de tela:

Instalação e Uso:

  • Clone este repositório.
  • Configure um novo bot do Telegram falando com o BotFather.
  • Copie este token e substitua-o no início do script.
  • Execute compile.py
    • Gera um binário executável
  • Para executar o script: python RATAttack.py.
  • Encontre seu bot no Telegram e envie algum comando para o bot para testá-lo.
  • Para restringir o bot para que ele responda somente a você, anote seu chat_id no console e substitua-o no script e comente a linha return True. Não se preocupe, você saberá quando ler os comentários no script.
  • Uma pasta chamada RATAttack será criada no seu diretório de trabalho contendo keylogs.txt e quaisquer arquivos que você enviar para o bot.

Comandos:

Ao usar os comandos abaixo; use / como prefixo. Por exemplo: /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

Você pode copiar o texto acima para atualizar sua lista de comandos via BotFather para não precisar digitá-los manualmente.

Compilação:

Como Compilar:

  • Execute compile.py. Você também pode passar --icon=<path/to/icon.ico> para usar um ícone personalizado. Se quiser usar UPX para compressão, você pode adicionar --upx-dir [upx-3.95-win64 | upx-3.96-win32], dependendo da sua arquitetura. Você pode pular esta última opção se tiver UPX na sua variável de ambiente PATH.
  • Depois de compilado com sucesso, encontre o arquivo .exe em C:/Python37/Scripts/dist/ ou no diretório atual, dependendo de onde você o invocou.
  • CUIDADO! Se você executar o .exe compilado, o script se moverá para a inicialização e iniciará junto com o seu PC. Você pode voltar ao normal usando a opção /self_destruct ou removendo manualmente o diretório %APPDATA%/Portal e %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk.

Modificando Configurações:

  • Você também pode modificar o nome do arquivo .exe oculto e a localização e o nome da pasta onde o .exe oculto se esconderá. Para isso; modifique compiled_name e hide_folder, respectivamente.
  • Atribua seus chat ids conhecidos ao início do RATAttack.py

Contribuindo:

  • Este projeto ainda está em estágios muito iniciais, então você pode esperar alguns bugs. Por favor, sinta-se à vontade para reportá-los! Ainda melhor, envie um pull request :)
  • Quaisquer novos recursos e ideias são muito bem-vindos! Por favor, envie solicitações de recursos criando Issues
  • A proteção de branch está habilitada em master. Você deve trabalhar em um branch alternativo (ex.: dev) e fazer um PR. Isso é para garantir que o master tenha uma versão funcional e aprovada do RvT.

Créditos

Um arquivo markdown com créditos: Arquivo de créditos

Pessoas com PRs:

  • Brendan | algumas coisas
  • Dviros | Recuperação de login/senha do Chrome | Tabela ARP | Processos/serviços | desligamento/reinicialização | cache DNS
  • LearnerZone | Suporte na atualização do executável

Proprietários de dependências: Um monte de pessoas que transformam café em código

Criador original:

  • Ritiek | Desenvolvedor original do RAT

Aviso Legal:

Esta ferramenta deve ser usada apenas em sistemas autorizados. Qualquer uso não autorizado desta ferramenta sem permissão explícita é ilegal.

Licença:

The MIT License

Baixar ferramenta