Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Eden-RAT — 一个开源的基于Linux GUI的远程访问工具,使用C#开发并带有Python有效载荷,旨在用于合法的渗透测试和侦察任务。 | Kitploit
工具/GitHubGitHub/iss4cf0ng/eden-rat
加密/解密工具Payload生成漏洞利用后渗透利用渗透测试命令与控制红队远程访问工具
GitHubiss4cf0ng/eden-rat

Eden-RAT

一个开源的基于Linux GUI的远程访问工具,使用C#开发并带有Python有效载荷,旨在用于合法的渗透测试和侦察任务。

查看仓库
3346个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Eden-RAT

status language language license release

背景

在开发 EgoDrop 和 DuplexSpy 的过程中,我成功地在基于 C# 的 GUI 应用程序中实现了一个交互式 shell。随后,我想起了早期因开发经验有限而暂停的一个项目。因此,我决定重新审视并完成它。

这个项目的想法源于我学习 Web 渗透测试的时候。
当发现一个 RCE(远程命令/代码执行)漏洞时,我们通常会用简单的 Linux 命令(例如 id、whoami、ls、cat /etc/passwd)来演示,然后往往就此结束。然而,如果我们希望进行进一步的后渗透利用——例如进入内网进行横向移动——我们可能会依赖诸如 metasploit、nc 或 openssl 等反向 shell 工具。虽然它们功能强大且应用广泛,但在实际的渗透测试场景中仍存在一定的局限性。
因此,我决定开发一个基于 GUI 的远程访问工具,可以在获得 RCE 后使用,建立一个带有交互式 shell 和文件管理器的健壮且安全的信道。

由于时间、资源和经验有限,完全靠自己开发和维护这个工具颇具挑战。因此,该项目可能仍包含未发现的缺陷或设计问题。如果你在使用中遇到任何问题,欢迎提交 issue。

如果你觉得这个工具有用或有所启发,一个星标 ⭐ 将不胜感激。你的支持将是我继续改进此工具的巨大动力。

简介

Eden-RAT 是一个轻量级的远程访问工具(RAT),专为渗透测试的初始阶段设计。
它提供了针对 Linux 系统的图形用户界面(GUI),包含文件管理器和交互式 shell 等多种功能。

交互式 shell 支持完整的命令执行,允许用户运行诸如 ssh、nc、apt、pip install、vim 以及其他交互式程序。

技术概览

Eden-RAT 支持使用 AES/RSA 混合加密或 TLS 进行加密通信。

AES 纯实现改编自:
https://github.com/bozhu/AES-Python

一旦 payload 成功连接到 Eden 服务器,它会动态加载由服务器传递的额外模块。这些模块通过 exec() 执行,其实例将注册在一个基于字典的内部类注册表中。

整体架构如下图所示:

文档

  • Eden-RAT:用于初始渗透测试的轻量级 RAT
  • 如何在渗透测试早期阶段使用 Eden-RAT

功能特性

Eden(操作端)

  • 构建 Payload
  • 多监听器
  • 加密信道

受感染机器

  • 信息查看
  • 文件管理器
    • 显示图片
    • 编辑、复制、移动、粘贴、上传、下载、重命名、修改日期时间
    • WGET 下载
    • 归档:压缩、解压
    • 新建:文件夹、文本文件
  • 进程查看
  • 服务查看
  • 连接:断开、重连

免责声明

本项目纯粹出于网络安全研究和教育目的而开发。
严禁用于非法或未经授权的活动。
作者不对因使用本软件而造成的任何误用或损害承担责任。

架构

利用 RCE 漏洞

使用方法

在启动 C2 服务器之前,你需要安装 pycryptodome:

root@kitploit:~
pip3 install pycryptodome

安装包之后,你必须生成 SSL 私钥和证书:

root@kitploit:~
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes

确保文件名完全为:

  • key.pem
  • cert.pem

最后,启动 C2 服务器:

root@kitploit:~
python3 eden_server.py -lvvp 4444

Eden-Server 正在运行。

展望

  • 插件
  • 代理链
下载工具