Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/iss4cf0ng/eden-rat
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubiss4cf0ng/eden-rat

Eden-RAT

Инструмент удаленного доступа с открытым исходным кодом на основе графического интерфейса для Linux, разработанный на C# с полезной нагрузкой на Python, предназначенный для легитимного тестирования на проникновение и задач разведки.

3346 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

Eden-RAT

status language language license release

Предыстория

Разрабатывая EgoDrop и DuplexSpy, я успешно реализовал интерактивную оболочку в GUI-приложении на C#. Затем я вспомнил один из своих ранних проектов, который был приостановлен из-за моего ограниченного опыта разработки на тот момент. Поэтому я решил вернуться к нему и завершить его.

Идея этого проекта возникла, когда я изучал тестирование на проникновение веб-приложений.
Обнаружив уязвимость RCE, мы обычно демонстрируем её с помощью простых команд Linux (например, id, whoami, ls, cat /etc/passwd), и на этом всё часто заканчивается. Однако, если мы хотим провести дальнейшую пост-эксплуатацию, например, перемещение во внутреннюю сеть, мы можем положиться на инструменты обратной оболочки, такие как metasploit, nc или openssl. Хотя они мощные и широко используются, у них есть определённые ограничения в реальных сценариях тестирования на проникновение.
Поэтому я решил разработать инструмент удалённого доступа с графическим интерфейсом, который можно использовать после получения RCE, создавая надёжный и безопасный канал с интерактивной оболочкой и файловым менеджером.

Разработка и поддержка этого инструмента в одиночку затруднительна из-за ограниченного времени, ресурсов и опыта. Поэтому в проекте могут остаться необнаруженные дефекты или недостатки дизайна. Если вы столкнётесь с какими-либо проблемами при использовании, пожалуйста, создайте issue.

Если вы находите этот инструмент полезным или информативным, звезда ⭐ будет очень признательна. Ваша поддержка станет отличной мотивацией для меня продолжать улучшать этот инструмент.

Введение

Eden-RAT — это лёгкий инструмент удалённого доступа (RAT), предназначенный для начального этапа тестирования на проникновение.
Он предоставляет графический пользовательский интерфейс (GUI) с множеством функций для систем Linux, включая файловый менеджер и интерактивную оболочку.

Интерактивная оболочка позволяет выполнять любые команды, что даёт пользователям возможность запускать такие команды, как ssh, nc, apt, pip install, vim и другие интерактивные программы.

Технический обзор

Eden-RAT поддерживает шифрованную связь с использованием гибридного шифрования AES/RSA или TLS.

Чистая реализация AES адаптирована из:
https://github.com/bozhu/AES-Python

Как только полезная нагрузка успешно подключается к серверу Eden, она динамически загружает дополнительные модули, поставляемые сервером. Эти модули выполняются через exec(), а их экземпляры классов регистрируются во внутреннем реестре классов на основе словаря.

Общая архитектура показана ниже:

Документация

  • Eden-RAT: Lightweight RAT for Initial Penetration Testing
  • How to Use Eden-RAT During the Early Stage of Penetration Testing

Возможности

Eden (Оператор)

  • Сборка полезной нагрузки
  • Множественные слушатели
  • Зашифрованные каналы

Заражённая машина

  • Информация
  • Файловый менеджер
    • Просмотр изображений
    • Редактирование, копирование, перемещение, вставка, загрузка, скачивание, переименование, дата/время
    • WGET
    • Архивация: сжатие, извлечение
    • Создать: папку, текстовый файл
  • Просмотр процессов
  • Просмотр служб
  • Подключение: отключиться, переподключиться

Отказ от ответственности

Этот проект разработан исключительно для исследований в области кибербезопасности и в образовательных целях.
Его нельзя использовать для незаконных или несанкционированных действий.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.

Архитектура

Использование уязвимости RCE

Использование

Перед запуском C2-сервера необходимо установить pycryptodome:

root@kitploit:~
pip3 install pycryptodome

После установки пакета вы должны сгенерировать SSL-приватный ключ и сертификат:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

Убедитесь, что файлы названы точно:

  • key.pem
  • cert.pem

Наконец, запустите C2-сервер:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Сервер Eden запущен.

Планы

  • Плагины
  • Цепочки прокси
Скачать инструмент