Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghost — 轻量级RAT,为Windows系统提供静默远程命令行访问、隐藏文件下载/执行以及持久化机制。加密的C2通信,支持自动重连。 | Kitploit
工具/GitHubGitHub/ahxr/ghost
持久化机制后渗透利用恶意软件分析命令与控制学习与教育红队Payload 开发远程访问木马
GitHubahxr/ghost

ghost

轻量级RAT,为Windows系统提供静默远程命令行访问、隐藏文件下载/执行以及持久化机制。加密的C2通信,支持自动重连。

查看仓库
1.1k22648年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ghost


ghost 是一个轻量级 RAT,它赋予服务器端/攻击者对用户命令行解释器 (cmd.exe) 的完全远程访问权限。 攻击者可以在客户端/僵尸机毫无察觉的情况下静默执行命令。服务器端/攻击者还可以在客户端/僵尸机的计算机上下载并执行文件。这也是 一个静默且隐蔽的过程。与大多数远程访问木马一样,这种下载和执行能力有助于传播病毒和其他恶意软件。

这种恶意软件只需运行 zombie.exe 即可传播。这个文件名可以随意更改,没有任何限制。运行时,它会查找前两个参数(IP 和端口)。如果两者 都未提供,程序将不会运行。因此,请确保在命令行参数中提供服务器的 IP 和端口。示例:

root@kitploit:~
zombie.exe 127.0.0.1 27015

僵尸机功能

  • 远程命令执行
  • 静默后台进程
  • 下载并运行文件(隐藏)
  • 安全模式启动
  • 将自动连接到服务器
  • 发送和接收的数据均经过加密(替换密码)
  • 文件被隐藏
  • 向服务器显示已安装的防病毒软件
  • 通过下载功能轻松传播恶意软件
  • 启动信息不会显示在 msconfig 或其他启动检查程序(如 CCleaner)中
  • 禁用任务管理器

成功启动后,它会将自身添加到启动项中,并在后台静默运行。它会尝试反复连接到服务器。此过程不会占用大量内存或 CPU 资源。 这意味着僵尸机只会在后台静默待机,一旦服务器上线,它就会自动连接。

启动服务器时,它会提示您输入一个监听端口。这是您需要在 zombie.exe 命令行中使用的端口。一旦您提供端口,服务器信息将显示出来, 菜单将下拉。提供的 IP 地址是您的外部 IP。话虽如此,除非客户端/僵尸机正在主动查找和跟踪开放连接,否则如果您想保持匿名, 将服务器运行在远程位置可能是个明智的选择。如果您对此不感兴趣,只需重命名 zombie.exe 和/或使用工具更改程序集信息, 就可能骗过客户端/僵尸机。

注意:本项目仅用于教育目的,以及测试我最近发布的仓库(ahxrlogger 和 ahxrsocket)。如果您选择将其用于恶意目的,您将对后果承担全部责任。

下载工具