Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RAT-via-Telegram — Windows Remote Post Breach Tool via Telegram | Kitploit
工具/GitHubGitHub/dviros/rat-via-telegram
Phishing ToolsPrivilege EscalationPayload GenerationPersistence MechanismsLateral MovementData ExfiltrationInformation GatheringPost-ExploitationCommand and ControlRemote Access Tool
GitHubdviros/rat-via-telegram
135298年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RAT-via-Telegram

Windows Remote Post Breach Tool via Telegram

查看仓库

基于Telegram的RAT

Dviros的说明:

Windows 远程后渗透利用工具,通过 Telegram 控制(Python 2.7), 最初由 Ritiek 创建,经 mvrozanti 分叉并修改,随后由本人再次修改。

此工具的全部目的是演示(作为“PoC”)通过 Telegram 控制已被攻陷的机器。 与我已编写的其他工具一样,我不鼓励任何非法活动。

此修改版本使用 Telegram Bot API v2,而非传统的 v1。主要变化是使用键盘按钮代替文本输入。 我将尝试添加新功能、修复漏洞,并在完成“mvrozanti”所需的修改后兼容 API v3。 在此期间,cd、download、upload、run 和 delete 命令将无法工作。

欢迎捐赠

门罗币捐赠

当前可用的功能:

  • 在目标上运行键盘记录器
  • 获取目标 PC 的 Windows 版本、处理器等信息
  • 获取目标 PC 的 IP 地址信息及在地图上的大致位置
  • [WIP] 删除目标上的文件或文件夹
  • 显示目标当前目录
  • [WIP] 更改目标当前目录
  • 列出目标当前或指定目录
  • [WIP] 从目标下载任意文件
  • 向目标上传本地文件。将你的图片、PDF、exe 或其他文件以 file 形式发送给 Telegram 机器人
  • 自动播放一个全屏无控件的 YouTube 视频在目标上
  • 截取目标屏幕截图
  • [WIP] 在目标上执行任意文件
  • 访问目标的麦克风
  • 启动 HTTP 代理服务器
  • 冻结目标的键盘
  • 返回目标的 ARP 表
  • [WIP] 按指定时间调度任务
  • [WIP] 冻结目标的鼠标
  • 获取活动进程和服务
  • [WIP] 捕获剪贴板(文本、图片)
  • [WIP] 禁用/启用鼠标/键盘
  • [WIP] 隐藏桌面图标
  • [WIP] 更新目标上的 .exe
  • [WIP] 关闭/重启计算机
  • [WIP] 在目标上自毁 RAT
  • [WIP] 从摄像头拍摄快照(如果已连接)
  • [WIP] 在目标上复制和移动文件
  • [WIP] 音频压缩
  • 更多功能即将推出!

Ritiek 的原始说明:

为什么又要做一个?

  • 目前市场上的远程管理工具面临两个主要问题:

    • 缺乏加密。
    • 需要配置端口转发才能远距离控制。
  • 本 RAT 通过使用 Telegram Bot API 克服了这两个问题。

    • 完全加密。所交换的数据无法通过 MITM 工具窃听。
    • Telegram 消息应用提供了一种简单的方式来与目标通信,无需预先在目标上配置端口转发。

截图:

安装与使用:

  • 克隆此仓库。
  • 通过与 BotFather 对话创建一个新的 Telegram 机器人。
  • 复制令牌并替换到脚本开头。
  • 安装依赖:pip install -r requirements.txt。
  • 根据你的系统安装 pyHook 64位 或 32位 版本。
    • 对于 64 位:pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl。
    • 对于 32 位:pip install pyHook-1.5.1-cp27-cp27m-win32.whl。
  • 运行脚本:python RATAttack.py。
  • 在 Telegram 上找到你的机器人并发送一些命令进行测试。
  • 要限制机器人只响应你,请从控制台记下你的 chat_id,并在脚本中替换它,同时注释掉 return True 这一行。别担心,阅读脚本中的注释时你就会明白。
  • 工作目录下会创建一个名为 RATAttack 的文件夹,其中包含 keylogs.txt 以及你上传到机器人的任何文件。

编译:

如何编译:

方法一:

root@kitploit:~
将你的路径替换到 compileAndRun.bat 中(运行该批处理会实际执行可执行文件)

方法二:

root@kitploit:~
运行 `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`。你也可以添加 `--icon=<path\to\icon.ico>` 来使用自定义图标。
  • 编译成功后,在 C:\Python27\Scripts\dist\ 中找到 .exe 文件。你可以将 .exe 文件名改为任何你想要的名字。
  • 注意! 如果你运行了编译好的 .exe,脚本会隐藏自身并感染你的 PC 以实现开机自启动。你可以通过使用 /self_destruct 选项恢复正常,或者手动删除 C:\Users\用户名\AppData\Roaming\Portal 目录和 C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk(不过目前我建议手动删除)。

修改设置:

  • 你也可以修改隐藏的 .exe 文件名以及隐藏 .exe 的文件夹名称和位置。为此,请修改 compiled_name 和 hide_folder。
  • 将你已知的 chat ID 赋值到 RATAttack.py 开头。

许可证:

The MIT License

下载工具