Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RAT-via-Telegram — 通过 Telegram 的 Windows 远程管理工具 | Kitploit
工具/GitHubGitHub/mvrozanti/rat-via-telegram
密码破解权限提升Payload生成持久化机制Web代理与拦截数据泄露后渗透利用命令与控制远程访问工具Archived
GitHubmvrozanti/rat-via-telegram

RAT-via-Telegram

通过 Telegram 的 Windows 远程管理工具

71233787年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

RAT-via-Telegram

Build Status Made with Python

基于Telegram的Windows远程管理工具(现已支持Python 3.7!)| 原作者 Ritiek

为什么又一个?

  • 当前市场上的远程管理工具面临两大问题:

    • 缺乏加密。
    • 需要端口转发才能从千里之外进行控制。
  • 本RAT通过使用Telegram bot API克服了这两个问题。

    • 完全加密。交换的数据无法通过MITM工具被窃听。
    • Telegram消息应用提供了一种简单方式与目标通信,无需事先在目标上配置端口转发。

功能特点:

  • 键盘记录器,包含窗口标题记录
  • 获取目标PC的Windows版本、处理器等信息
  • 获取目标PC的IP地址信息及地图上的近似位置
  • 删除、移动文件
  • 显示当前目录
  • 更改当前目录
  • 列出当前或指定目录
  • 从目标下载任意文件
  • 将本地文件上传到目标。将你的图片、PDF、exe或任何内容作为文件发送给Telegram bot
  • 自动全屏无控制播放YouTube视频
  • 截图
  • 执行任意文件
  • 访问麦克风
  • 启动HTTP代理服务器
  • 冻结目标键盘
  • 计划任务在指定时间运行
  • 编码/解码所有本地文件
  • Ping目标
  • 更新.exe —— 感谢 LearnerZone
  • 自毁RAT
  • 通过文件或URL更改壁纸
  • 执行cmd shell
  • 从摄像头拍照(如果连接)
  • 动态执行任意Python 3.7代码
  • 冻结目标鼠标
  • [TODO] 浏览器(IE, Firefox, Chrome)cookie检索
  • [TODO] 密码检索
  • [TODO] 监控网络流量(图形化?)
  • [TODO] 带宽监控(通往网络流量监控的垫脚石)—— 2018/10/28开始
  • [TODO] 精细脚本控制(例如:如果应用x被打开,则执行y)
  • [TODO] 捕获剪贴板(文本、图片)
  • [TODO] 隐藏桌面图标
  • [TODO] 音频压缩
  • [TODO] 名称服务器查询(/nslookup - #19)

感谢 Dviros:

  • Chrome登录/密码检索
  • 显示ARP表
  • 获取活动进程和服务
  • 关机/重启电脑
  • 显示DNS缓存

& 更多功能即将到来!

截图:

安装与使用:

  • 克隆此仓库。
  • 与BotFather对话设置一个新的Telegram bot。
  • 复制该token并替换到脚本开头。
  • 运行 compile.py
    • 生成可执行二进制文件
  • 运行脚本:python RATAttack.py。
  • 在Telegram上找到你的bot,发送一些命令来测试。
  • 若要限制bot只响应你,从控制台记下你的chat_id,替换到脚本中并注释掉return True这一行。别担心,阅读脚本中的注释时你就会明白。
  • 工作目录中会创建一个名为RATAttack的文件夹,其中包含keylogs.txt以及你上传到bot的任何文件。

命令:

使用以下命令时,请添加/前缀。例如:/pc_info。

root@kitploit:~
arp - 显示ARP表
capture_pc - 截取PC屏幕截图
cmd_exec - 执行shell命令
cp - 复制文件
cd - 更改当前目录
delete - 删除文件/文件夹
download - 从目标下载文件
decode_all - 解码所有已编码的本地文件
dns - 显示DNS缓存
encode_all - 编码所有本地文件
freeze_keyboard - 启用键盘冻结
unfreeze_keyboard - 禁用键盘冻结
get_chrome - 获取Google Chrome的登录/密码
hear - 录制麦克风
ip_info - 通过ipinfo.io获取IP信息
keylogs - 获取键盘记录
ls - 列出当前或指定目录的内容
msg_box - 显示带文本的消息框
mv - 移动文件
pc_info - PC信息
ping - 确认目标在线
play - 播放YouTube视频
proxy - 打开代理服务器
pwd - 显示当前目录
python_exec - 解释执行Python
reboot - 重启电脑
run - 运行文件
schedule - 计划在特定时间运行命令
self_destruct - 销毁所有痕迹
shutdown - 关闭电脑
tasklist - 显示运行中的服务与进程
to - 根据名称选择目标
update - 更新可执行文件
wallpaper - 更改壁纸

你可以复制以上内容,通过BotFather更新你的命令列表,这样就不用手动输入了。

编译:

如何编译:

  • 运行compile.py。你也可以传递--icon=<path/to/icon.ico>来使用自定义图标。如果你想使用UPX进行压缩,可以添加--upx-dir [upx-3.95-win64 | upx-3.96-win32],取决于你的架构。如果你已将UPX添加到PATH环境变量中,可以省略最后这个选项。
  • 编译成功后,可以在C:/Python37/Scripts/dist/或当前目录(取决于从哪里调用)中找到.exe文件。
  • 注意! 如果运行编译后的.exe,脚本会将自己移动到启动项,并随电脑启动而运行。你可以通过/self_destruct选项恢复正常,或手动删除%APPDATA%/Portal目录和%APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk。

修改设置:

  • 你也可以修改隐藏的.exe文件名以及隐藏文件夹的位置和名称。为此,分别修改compiled_name和hide_folder。
  • 将你知道的chat id分配给RATAttack.py开头的位置。

贡献:

  • 本项目仍处于非常早期的阶段,所以可能会遇到一些bug。欢迎报告!当然,提交pull request更好 :)
  • 任何新功能和想法都热烈欢迎!请通过创建Issue提交功能请求。
  • master分支开启了分支保护。你必须在另一个分支(例如dev)上工作并提交PR。这是为了确保master始终包含一个可工作且经过批准的RvT版本。

致谢

一个包含致谢信息的Markdown文件: 致谢文件

提交过PR的人:

  • Brendan | 一些功能
  • Dviros | Chrome登录/密码检索 | ARP表 | 进程/服务 | 关机/重启 | DNS缓存
  • LearnerZone | 可执行文件更新支持

依赖所有者: 一群把咖啡变成代码的人

原作者:

  • Ritiek | 原始RAT开发者

免责声明:

本工具仅应在获得授权的系统上使用。未经明确许可擅自使用本工具属于违法行为。

许可证:

MIT许可证

下载工具