Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Powershell-RAT — 基于 Python 的后门,利用 Gmail 通过附件泄露数据。该 RAT 将帮助红队演练中对任何 Windows 机器植入后门。它通过屏幕截图跟踪用户活动,并将其作为电子邮件附件发送给攻击者。 | Kitploit
工具/GitHubGitHub/viralmaniar/powershell-rat
Payload生成持久化机制数据泄露后渗透利用学习与教育红队远程访问木马
GitHubviralmaniar/powershell-rat

Powershell-RAT

基于 Python 的后门,利用 Gmail 通过附件泄露数据。该 RAT 将帮助红队演练中对任何 Windows 机器植入后门。它通过屏幕截图跟踪用户活动,并将其作为电子邮件附件发送给攻击者。

查看仓库
1.2k2506年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Powershell-RAT

基于Python的后门程序,利用Gmail以电子邮件附件形式窃取数据。

该RAT可帮助红队人员在演练中对任意Windows机器植入后门。它通过屏幕截图追踪用户活动,并将信息以电子邮件附件形式发送给攻击者。

注意:这段代码完全无法被反病毒(AV)软件检测(FUD)。

本项目不得用于非法目的或未经授权入侵系统,仅限教育用途及实验性研究。

欢迎对本工具提出任何建议或想法——只需在推特上@我 @ManiarViral

RAT 架构图

image

截图

首次运行 Powershell-RAT 时,用户会看到以下选项:

image

使用 Hail Mary 选项对 Windows 机器植入后门:

image

成功截取用户活动的屏幕截图:

image

通过Gmail以电子邮件附件形式窃取数据:

image

我的Windows机器没有安装Python,怎么办?

  • 使用 Pyinstaller 将 PowershellRAT.py 编译成可执行文件

  • PyInstaller 可在 PyPI 上获取。通过 pip 安装:

root@kitploit:~
pip install pyinstaller

设置

  • 使用一次性Gmail地址
  • 访问 https://myaccount.google.com/lesssecureapps 启用“允许不够安全的应用”
  • 在 Mail.ps1 PowerShell 文件中修改 $username 和 $password 变量为你的账号
  • 将 $msg.From 和 $msg.To.Add 修改为一次性Gmail地址

如何使用?

  • 按1:此选项使用 Set-ExecutionPolicy Unrestricted 将执行策略设置为无限制。适用于管理员机器

  • 按2:使用 Shoot.ps1 PowerShell 脚本截取当前屏幕的屏幕截图

  • 按3:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesCore

  • 按4:此选项使用 Powershell 从用户机器发送电子邮件。使用 Mail.ps1 文件将屏幕截图作为附件发送以窃取数据

  • 按5:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesUA

  • 按6:此选项删除用户机器上的屏幕截图以保持隐蔽

  • 按7:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesDF

  • 按8:此选项一键执行上述所有操作(按键盘上的 8)。攻击者每 5分钟 收到一封带有屏幕截图附件的电子邮件。屏幕截图将在 后自动删除

问题?

Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

贡献与许可

Creative Commons License
本作品采用知识共享署名 4.0 国际许可协议进行许可。
想贡献代码?请 Fork 并提交 Pull Request。

欢迎对本工具提出任何建议或想法——只需在推特上@我 @ManiarViral

待办事项

  • 通过Gmail加密外泄以绕过SSL检测
  • 通过前置摄像头获取照片
  • 录制麦克风
下载工具
12分钟
  • 按9:优雅退出程序,或按 Control+C