Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Powershell-RAT — Бэкдор на Python, использующий Gmail для эксфильтрации данных через вложение. Этот RAT поможет во время операций красной команды для внедрения бэкдора на любые машины Windows. Он отслеживает активность пользователя с помощью захвата экрана и отправляет её атакующему в виде вложения электронной почты. | Kitploit
Инструменты/GitHubGitHub/viralmaniar/powershell-rat
Генерация полезной нагрузкиМеханизмы персистентностиЭксфильтрация данныхПост-эксплуатацияОбучение и ОбразованиеRed TeamingТроян Удаленного Доступа
GitHubviralmaniar/powershell-rat

Powershell-RAT

РепозиторийСайт
1.2k250107 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Бэкдор на Python, использующий Gmail для эксфильтрации данных через вложение. Этот RAT поможет во время операций красной команды для внедрения бэкдора на любые машины Windows. Он отслеживает активность пользователя с помощью захвата экрана и отправляет её атакующему в виде вложения электронной почты.

Поделиться

Powershell-RAT

Бэкдор на Python, использующий Gmail для эксфильтрации данных в виде вложения электронной почты.

Этот RAT поможет кому-то во время red team-задач внедрить бэкдор на любую машину Windows. Он отслеживает активность пользователя с помощью захвата экрана и отправляет информацию атакующему в виде вложения электронной почты.

Примечание: данный код полностью необнаруживаем (FUD) антивирусным ПО (AV).

Этот проект нельзя использовать в незаконных целях или для взлома систем, на которые у вас нет разрешения. Он предназначен строго для образовательных целей и для экспериментов.

Любые предложения или идеи для этого инструмента приветствуются — просто напишите мне в Twitter @ManiarViral

Диаграмма архитектуры RAT

image

Скриншот

При первом запуске Powershell-RAT пользователь увидит следующие опции:

image

Использование опции Hail Mary для установки бэкдора на машину Windows:

image

Успешный захват скриншотов активности пользователя:

image

Данные, эксфильтрированные в виде вложения электронной почты через Gmail:

image

На моей машине Windows не установлен Python, что делать?

  • Скомпилируйте PowershellRAT.py в исполняемый файл с помощью Pyinstaller

  • PyInstaller доступен на PyPI. Вы можете установить его через pip:

root@kitploit:~
pip install pyinstaller

Настройка

  • Одноразовый адрес Gmail
  • Включите «Разрешить менее безопасные приложения», перейдя по адресу https://myaccount.google.com/lesssecureapps
  • Измените переменные $username и $password для вашей учётной записи в файле Powershell Mail.ps1
  • Измените $msg.From и $msg.To.Add на одноразовый адрес Gmail

Как это использовать?

  • Нажмите 1: Эта опция устанавливает политику выполнения в «без ограничений» с помощью Set-ExecutionPolicy Unrestricted. Это полезно на машине администратора

  • Нажмите 2: Делает скриншот текущего экрана на машине пользователя с помощью скрипта Powershell Shoot.ps1

  • Нажмите 3: Эта опция внедряет бэкдор на машину пользователя с помощью schtasks, устанавливая имя задачи MicrosoftAntiVirusCriticalUpdatesCore

  • Нажмите 4: Эта опция отправляет электронное письмо с машины пользователя через Powershell. Используется файл Mail.ps1 для отправки скриншота в качестве вложения для эксфильтрации данных

  • Нажмите 5: Эта опция внедряет бэкдор на машину пользователя с помощью schtasks, устанавливая имя задачи MicrosoftAntiVirusCriticalUpdatesUA

  • Нажмите 6: Эта опция удаляет скриншоты с машины пользователя для сохранения скрытности

  • Нажмите 7: Эта опция внедряет бэкдор на машину пользователя с помощью schtasks, устанавливая имя задачи MicrosoftAntiVirusCriticalUpdatesDF

  • Нажмите 8: Эта опция выполняет все вышеперечисленное одной кнопкой нажмите 8 на клавиатуре. Атакующий будет получать письмо каждые 5 минут со скриншотами в качестве вложения. Скриншоты будут удаляться через 12 минут

  • Нажмите 9: Корректный выход из программы или нажмите Control+C

Вопросы?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Вклад и лицензия

Лицензия Creative Commons
Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
Хотите внести вклад? Пожалуйста, сделайте форк и отправьте pull request.

Любые предложения или идеи для этого инструмента приветствуются — просто напишите мне в Twitter @ManiarViral

Планы

  • Шифрование эксфильтрации через Gmail для обхода проверки SSL
  • Получение фотографий с фронтальной камеры
  • Запись микрофона
Скачать инструмент