Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ToRat — ToRat — это инструмент удалённого администрирования, написанный на Go, использующий Tor в качестве транспортного механизма и RPC для связи. | Kitploit
Инструменты/GitHubGitHub/luantak/torat
Повышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного ДоступаArchived
GitHubluantak/torat

ToRat

1.0k1963 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ToRat — это инструмент удалённого администрирования, написанный на Go, использующий Tor в качестве транспортного механизма и RPC для связи.

РепозиторийСайт

License CircleCI Go Report Card Docker Cloud Build Status

Кроссплатформенный инструмент удаленного администрирования, написанный на Go и использующий Tor в качестве транспортного механизма; в настоящее время поддерживаются клиенты Windows, Linux, MacOS.

DISCLAIMER

ИСПОЛЬЗУЙТЕ ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ

Wiki

Как использовать Docker-образ ToRat

Preview

Команды клиента

Команды сервера

Текущие возможности

Архитектура

  • RPC (удаленный вызов процедур) основанная коммуникация для легкого добавления нового функционала
  • Автоматическое применение upx приводит к бинарным файлам клиента размером ~6 МБ со встроенным Tor
  • sqlite через gorm для хранения информации о клиентах
  • клиент обфусцирован с помощью garble

Оболочка сервера

  • Кроссплатформенная обратная оболочка (Windows, Linux, Mac OS)

  • Поддерживает несколько подключений

  • Приветственный баннер

  • Цветной вывод

  • Автодополнение по Tab для:

    • Команд
    • Файлов/директорий в рабочей директории сервера
  • Уникальный постоянный ID для каждого клиента

    • задать клиенту псевдоним
    • все загрузки с клиента сохраняются в ./$ID/$filename

Персистентность

  • Windows:

    • Множественные обходы User Account Control (повышение привилегий)
    • Множественные методы персистентности (пользователь, администратор)
  • Linux:

    • Множественные методы персистентности (пользователь, администратор)

Tor

  • Полностью встроенный Tor внутри Go

  • клиент ToRAT связывается с сервером ToRat (скрытым сервисом) через RPC, зашифрованный по TLS и проксированный через Tor

    • анонимность клиента и сервера
    • сквозное шифрование
  • опциональный транспорт без Tor, например, использование Tor2Web, DNS-имени или публичного/локального IP

    • меньший бинарный файл ~3 МБ после upx
    • анонимность клиента и сервера

Планируемые возможности

  • Массовые команды
  • Персистентность и повышение привилегий для Linux
  • Персистентность и повышение привилегий для Mac OS
  • Поддержка Android и iOS (требуется исправление https://github.com/ipsn/go-libtor/issues/12)
  • Безфайловая персистентность в Windows

Вклад в проект

Все вклады приветствуются; не обязательно быть экспертом в Go, чтобы внести свой вклад.

Вы можете присоединиться к каналу #torat в Gophers Slack

Благодарности

  • Tor
  • Tor controller library
  • Python Uacbypass and Persistence Techniques
  • Modern Cli
  • Colored Prints
  • Screenshot library
  • TLS Certificate generator
  • Shred library
  • Extract Text from Documents
  • RPC
  • UPX
  • Obfuscation
Скачать инструмент
КомандаОписание
cdизменить рабочую директорию клиента
lsвывести содержимое рабочей директории клиента
shredбезвозвратно удалить файлы/директории
screenсделать скриншот клиента
catпросмотреть текстовые файлы с клиента, включая .docx, .rtf, .pdf, .odt
aliasзадать клиенту псевдоним
downскачать файл с клиента
upзагрузить файл на клиент
speedtestпроверить скорость интернет-соединения клиента
hardwareсобирает разнообразные характеристики оборудования клиента
netscanсканирует всю сеть клиента на наличие онлайн-устройств и открытых портов
gomapсканирует локальный IP в сети клиента на открытые порты и службы
escapeвыполнить команду в нативной оболочке клиента
reconnectдать команду клиенту переподключиться
helpвыводит список доступных команд с описанием использования
exitзавершить текущую сессию и вернуться в основную оболочку
КомандаОписание
selectвыбрать клиента для взаимодействия
listвывести список всех подключенных клиентов
aliasвыбрать клиента, чтобы задать псевдоним
cdизменить рабочую директорию сервера
helpвыводит список доступных команд с описанием использования
exitвыйти из сервера