Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RAT-via-Telegram — Инструмент удалённого администрирования Windows через Telegram | Kitploit
Инструменты/GitHubGitHub/mvrozanti/rat-via-telegram
Взлом паролейПовышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиВеб-прокси и перехватЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеИнструмент Удаленного ДоступаArchived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

7123377 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент удалённого администрирования Windows через Telegram

Репозиторий

RAT-via-Telegram

Build Status Made with Python

Инструмент удалённого администрирования Windows через Telegram (теперь на Python 3.7!) | Изначально создан Ritiek

Зачем ещё один?

  • Существующие инструменты удалённого администрирования на рынке сталкиваются с двумя основными проблемами:

    • Отсутствие шифрования.
    • Требуют проброса портов для управления на расстоянии в сотни миль.
  • Этот RAT решает обе эти проблемы с помощью Telegram bot API.

    • Полностью зашифрован. Передаваемые данные невозможно перехватить с помощью MITM-инструментов.
    • Приложение Telegram предоставляет простой способ связи с целью без предварительной настройки проброса портов.

Возможности:

  • Кейлоггер с записью заголовка окна
  • Получение версии Windows, процессора и других данных целевого ПК
  • Получение информации об IP-адресе целевого ПК и примерном местоположении на карте
  • Удаление и перемещение файлов
  • Показать текущий каталог
  • Сменить текущий каталог
  • Показать содержимое текущего или указанного каталога
  • Скачать любой файл с целевой системы
  • Загрузка локальных файлов на целевую систему. Отправьте своё изображение, PDF, exe или что угодно как file в Telegram-бота
  • Автозапуск видео на YouTube на целевой системе в полноэкранном режиме без элементов управления
  • Снятие скриншотов
  • Запуск любого файла
  • Доступ к микрофону
  • Запуск HTTP-прокси-сервера
  • Блокировка клавиатуры целевой системы
  • Планирование задач на указанное время
  • Шифрование/дешифрование всех локальных файлов
  • Пинг целевых систем
  • Обновление .exe — спасибо LearnerZone
  • Самоуничтожение RAT
  • Смена обоев из файла или по URL
  • Выполнение команд в cmd
  • Снимки с веб-камеры (если она подключена)
  • Выполнение произвольного кода Python 3.7 на лету
  • Блокировка мыши целевой системы
  • [TODO] Извлечение cookies браузеров (IE, Firefox, Chrome)
  • [TODO] Извлечение паролей
  • [TODO] Мониторинг веб-трафика (в графическом виде?)
  • [TODO] Мониторинг пропускной способности (ступень к мониторингу веб-трафика) — начато 28/10/2018
  • [TODO] Тонкая настройка сценариев (например: если открыто приложение x, выполняется y)
  • [TODO] Захват буфера обмена (текст, изображения)
  • [TODO] Скрытие значков рабочего стола
  • [TODO] Сжатие аудио
  • [TODO] Запрос DNS-имени (/nslookup — #19)

Спасибо Dviros:

  • Извлечение логинов/паролей Chrome
  • Отображение ARP-таблицы
  • Получение активных процессов и служб
  • Завершение работы/перезагрузка компьютера
  • Отображение DNS-кэша

& Скоро будет больше!

Скриншоты:

Установка и использование:

  • Склонируйте этот репозиторий.
  • Создайте нового Telegram-бота через BotFather.
  • Скопируйте этот токен и замените им токен в начале скрипта.
  • Запустите compile.py
    • Создаёт исполняемый бинарный файл
  • Для запуска скрипта: python RATAttack.py.
  • Найдите своего бота в Telegram и отправьте ему какую-нибудь команду для проверки.
  • Чтобы ограничить бота и разрешить ему отвечать только вам, запишите свой chat_id из консоли, замените его в скрипте и закомментируйте строку return True. Не волнуйтесь, вы поймёте, когда прочитаете комментарии в скрипте.
  • В вашем рабочем каталоге будет создана папка RATAttack, содержащая keylogs.txt и любые файлы, которые вы загрузите боту.

Команды:

При использовании приведённых ниже команд используйте / в качестве префикса. Например: /pc_info.

root@kitploit:~
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper

Вы можете скопировать приведённый выше список, чтобы обновить список команд через BotFather и не вводить их вручную.

Компиляция:

Как скомпилировать:

  • Запустите compile.py. Вы также можете передать --icon=<path/to/icon.ico>, чтобы использовать собственную иконку. Если вы хотите использовать UPX для сжатия, вы можете добавить --upx-dir [upx-3.95-win64 | upx-3.96-win32] в зависимости от вашей архитектуры. Этот последний параметр можно пропустить, если UPX есть в вашей переменной окружения PATH.
  • После успешной компиляции найдите .exe файл в C:/Python37/Scripts/dist/ или в текущем каталоге, в зависимости от того, откуда вы его запускали.
  • ОСТОРОЖНО! Если вы запустите скомпилированный .exe, скрипт переместит себя в автозагрузку и будет запускаться вместе с вашим ПК. Вы можете вернуть всё в норму, используя опцию /self_destruct или вручную удалив каталог %APPDATA%/Portal и %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk.

Изменение настроек:

  • Вы также можете изменить имя скрытого .exe файла, а также расположение и имя папки, в которой скрытый .exe будет прятаться. Для этого измените compiled_name и hide_folder соответственно.
  • Укажите свои известные chat id в начале RATAttack.py

Участие в разработке:

  • Проект всё ещё находится на очень ранней стадии, поэтому возможны некоторые баги. Пожалуйста, не стесняйтесь сообщать о них! А ещё лучше — отправляйте pull request :)
  • Любые новые функции и идеи приветствуются! Пожалуйста, отправляйте запросы новых функций, создавая Issues
  • На ветке master включена защита. Вы должны работать в отдельной ветке (например, dev) и создавать PR. Это нужно для того, чтобы в master находилась рабочая и одобренная версия RvT.

Благодарности

Файл Markdown с благодарностями: Файл благодарностей

Люди, приславшие PR:

  • Brendan | кое-что
  • Dviros | извлечение логинов/паролей Chrome | ARP-таблица | процессы/службы | завершение работы/перезагрузка | DNS-кэш
  • LearnerZone | поддержка обновления исполняемого файла

Владельцы зависимостей: Множество людей, которые превращают кофе в код

Оригинальный создатель:

  • Ritiek | разработчик оригинального RAT

Отказ от ответственности:

Этот инструмент предназначен для использования только на авторизованных системах. Любое неавторизованное использование этого инструмента без явного разрешения незаконно.

Лицензия:

The MIT License

Скачать инструмент