Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RAT-via-Telegram — Инструмент удаленного пост-взлома Windows через Telegram | Kitploit
Инструменты/GitHubGitHub/dviros/rat-via-telegram
Инструменты фишингаПовышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхСбор информацииПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного Доступа
GitHub
135298 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
dviros/rat-via-telegram

RAT-via-Telegram

Инструмент удаленного пост-взлома Windows через Telegram

Репозиторий

RAT-via-Telegram

Заметки Dviros:

Удалённый инструмент пост-эксплуатации Windows через Telegram (Python 2.7), Изначально создан Ritiek, форкнут и модифицирован mvrozanti, а затем мной.

Вся цель этого инструмента — продемонстрировать (в качестве "PoC") управление уже скомпрометированной машиной через Telegram. Как и в случае с моими уже написанными инструментами, я не пропагандирую незаконную деятельность.

Эта модифицированная версия использует Telegram bot API v2 вместо традиционной v1. Основное изменение — кнопки клавиатуры вместо ввода текста. Я постараюсь добавить новые функции, исправить ошибки и обеспечить совместимость с API v3 после внесения необходимых изменений от "mvrozanti". А пока команды cd, download, upload, run и delete работать не будут.

Пожертвования будут очень оценены

Пожертвование Monero

Текущие работающие функции:

  • Запуск кейлоггера на целевой машине
  • Получение версии Windows, информации о процессоре и других данных целевого ПК
  • Получение информации об IP-адресе целевого ПК и примерного местоположения на карте
  • [WIP] Удаление файлов или папок на целевой машине
  • Отображение текущего каталога на целевой машине
  • [WIP] Смена текущего каталога на целевой машине
  • Вывод списка текущего или указанного каталога на целевой машине
  • [WIP] Загрузка любого файла с целевой машины
  • Загрузка локальных файлов на целевую машину. Отправьте ваше изображение, pdf, exe или что угодно как file Telegram-боту
  • Автозапуск воспроизведения YouTube-видео в полноэкранном режиме без элементов управления на целевой машине
  • Снятие скриншотов с целевой машины
  • [WIP] Запуск любого файла на целевой машине
  • Доступ к микрофону на целевой машине
  • Запуск HTTP-прокси-сервера
  • Блокировка клавиатуры на целевой машине
  • Получение ARP-таблицы целевой машины
  • [WIP] Планирование задач для запуска в указанное время
  • [WIP] Блокировка мыши на целевой машине
  • Получение списка активных процессов и служб
  • [WIP] Захват буфера обмена (текст, изображение)
  • [WIP] Отключение/включение мыши/клавиатуры
  • [WIP] Скрытие значков рабочего стола
  • [WIP] Обновление .exe на целевой машине
  • [WIP] Завершение работы \ Перезагрузка компьютера
  • [WIP] Самоуничтожение RAT на целевой машине
  • [WIP] Получение снимков с веб-камеры (если она подключена)
  • [WIP] Копирование и перемещение файлов на целевой машине
  • [WIP] Сжатие аудио
  • Скоро будет больше!

Заметки Ritiek (наследие):

Почему ещё один?

  • Текущие инструменты удалённого администрирования на рынке сталкиваются с двумя основными проблемами:

    • Отсутствие шифрования.
    • Требуют проброса портов для управления на расстоянии в сотни миль.
  • Этот RAT решает обе эти проблемы с помощью Telegram bot API.

    • Полностью шифруется. Передаваемые данные невозможно перехватить с помощью MITM-инструментов.
    • Приложение Telegram предоставляет простой способ связи с целевой машиной без необходимости заранее настраивать проброс портов.

Скриншоты:

Установка и использование:

  • Склонируйте этот репозиторий.
  • Создайте нового Telegram-бота, обратившись к BotFather.
  • Скопируйте этот токен и замените им токен в начале скрипта.
  • Установите зависимости: pip install -r requirements.txt.
  • Установите pyHook 64-bit или 32-bit в зависимости от вашей системы.
    • Для 64-bit: pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.
    • Для 32-bit: pip install pyHook-1.5.1-cp27-cp27m-win32.whl.
  • Для запуска скрипта: python RATAttack.py.
  • Найдите своего бота в Telegram и отправьте ему какую-нибудь команду, чтобы протестировать его.
  • Чтобы ограничить бота и заставить его отвечать только вам, запишите свой chat_id из консоли, замените его в скрипте и закомментируйте строку return True. Не волнуйтесь, вы поймёте, когда прочитаете комментарии в скрипте.
  • В вашем рабочем каталоге будет создана папка , содержащая и любые файлы, которые вы загрузите в бота.

Компиляция:

Как скомпилировать:

Вариант 1:

root@kitploit:~
Замените путь в compileAndRun.bat (запуск этого файла фактически запустит исполняемый файл)

Вариант 2:

root@kitploit:~
Выполните `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. Также можно передать `--icon=<path\to\icon.ico>`, чтобы использовать любую собственную иконку.
  • После успешной компиляции найдите .exe-файл в C:\Python27\Scripts\dist\. Вы можете изменить имя .exe на любое другое.
  • ОСТОРОЖНО! Если вы запустите скомпилированный .exe, скрипт скроет себя и заразит ваш ПК, добавив себя в автозагрузку. Вернуть всё к нормальному состоянию можно с помощью опции /self_destruct или вручную удалив каталог C:\Users\Username\AppData\Roaming\Portal и файл C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (хотя сейчас я рекомендую удалять их вручную).

Изменение настроек:

  • Вы также можете изменить имя скрытого .exe-файла, а также местоположение и имя папки, в которой скрытый .exe будет прятаться. Для этого измените compiled_name и hide_folder соответственно.
  • Впишите известные вам chat_id в начало RATAttack.py

Лицензия:

Лицензия MIT

Скачать инструмент
RATAttack
keylogs.txt