red_team⭐ 11,517 GitHub Stars🎯 Đánh Giá 8.5/10🔥 Công Cụ Tiêu Biểu
Xem Kho Mã Nguồn GitHub

TheFatRat

screetsec/TheFatRat • C • GPL-3.0

TheFatRat là công cụ tự động hóa khai thác (exploitation) mạnh mẽ, giúp tạo backdoor và payload tùy chỉnh nhằm vượt qua các cơ chế bảo vệ của phần mềm diệt virus (AV) trên nhiều nền tảng.

⚡ Giá trị thực tiễn:Thay thế hoàn hảo hoặc bổ trợ cho: Cobalt Strike, Core Impact, Metasploit Pro, Immunity Canvas

Cảnh Báo Nghiêm Trọng Chuỗi Cung Ứng

🚨 CẢNH BÁO NGUY CƠ CAO

Công cụ này tự động tải xuống và cài đặt nhiều dependencies từ các nguồn bên thứ ba không xác định. Người dùng cần kiểm tra kỹ mã nguồn trước khi thực thi trong môi trường production để tránh nguy cơ trojanized package.

Ma Trận Đánh Giá Năng Lực Thực Chiến (Cyber Ops Scorecard)
Điểm Tổng Hợp:8.5 / 10
Dễ triển khai & Cấu hình8.0 / 10

Cài đặt nhanh, Docker/Helm sẵn có, tài liệu mẫu đầy đủ

Tối ưu tài nguyên & Hiệu năng8.5 / 10

Tiết kiệm RAM/CPU khi quét lớn, tốc độ xử lý song song

Năng lực thực chiến chuyên sâu9.0 / 10

Độ chính xác cao, ít false positive, tính năng mở rộng tốt

Độ ổn định & Cộng đồng8.5 / 10

Bản vá CVE thường xuyên, cộng đồng bảo mật hỗ trợ tích cực

✓ Ưu Điểm Nổi Bật
  • •Mã nguồn mở minh bạch
  • •Cộng đồng kiểm nghiệm rộng rãi
  • •Tối ưu hóa hiệu năng tốt
⚠️ Lưu Ý & Giới Hạn
  • •Cần kiểm thử trước khi cấp quyền trên hệ thống Production
Năng Lực Kỹ Thuật & Điểm Mạnh Cốt Lõi
✓Tự động hóa quy trình tạo listener và payload từ Metasploit Framework
✓Cung cấp các kỹ thuật obfuscation để tăng khả năng vượt qua AV
✓Hỗ trợ tạo backdoor cho nhiều hệ điều hành với các định dạng file linh hoạt
✓Tích hợp công cụ File Pumper để thay đổi kích thước file, đánh lừa các cơ chế phân tích tĩnh
✓Tự động cấu hình các kịch bản tấn công qua USB/CDROM

1. Tổng Quan Kiến Trúc & Cơ Chế Hoạt Động#

TheFatRat hoạt động như một trình bao bọc (wrapper) thông minh cho Metasploit Framework. Luồng hoạt động bắt đầu bằng việc người dùng chọn loại payload và nền tảng mục tiêu. Công cụ sau đó thực hiện các bước: (1) Tạo payload thông qua MSFvenom, (2) Áp dụng các kỹ thuật obfuscation/pumping để thay đổi signature, (3) Cấu hình listener tương ứng, và (4) Đóng gói thành file thực thi. Luồng dữ liệu: Input (OS/Payload Type) -> MSFvenom Engine -> Obfuscation Layer -> Output (Executable/Script).

2. Ma Trận Đánh Giá & Điểm Khác Biệt#

So với việc sử dụng thủ công MSFvenom, TheFatRat giảm thiểu 80% thời gian cấu hình. Điểm khác biệt lớn nhất là khả năng tự động hóa các kịch bản tấn công phức tạp (như AutoRun) mà không cần kiến thức sâu về scripting.

3. Hướng Dẫn Cài Đặt & Cấu Hình Chi Tiết#

  1. Clone repo: git clone https://github.com/Screetsec/TheFatRat.git
  2. Truy cập thư mục: cd TheFatRat
  3. Cấp quyền: chmod +x setup.sh
  4. Chạy cài đặt: ./setup.sh. Công cụ sẽ tự động kiểm tra các gói phụ thuộc như Metasploit, GCC, và các thư viện cần thiết.

4. Bảng Tra Cứu Tham Số & Flags Dòng Lệnh#

  • fatrat: Khởi chạy menu tương tác chính.
  • ./chk_tools: Kiểm tra tính toàn vẹn của môi trường và các dependencies.
  • ./update: Cập nhật công cụ lên phiên bản mới nhất.

5. Kịch Bản Thực Chiến#

  • Kịch bản 1 (Pentest): Sử dụng tùy chọn tạo backdoor cho Windows (.exe) với payload windows/meterpreter/reverse_tcp để kiểm tra khả năng phát hiện của AV trong môi trường lab.
  • Kịch bản 2 (Threat Hunting): Phân tích các file được tạo ra bởi TheFatRat để xây dựng bộ lọc YARA rule nhằm phát hiện các biến thể payload tương tự trong mạng doanh nghiệp.

6. Khuyến Nghị Tối Ưu & Phòng Ngừa Rủi Ro#

  • Chỉ sử dụng trong môi trường cô lập (Lab/Sandbox).
  • Luôn kiểm tra mã nguồn trước khi chạy vì công cụ này yêu cầu quyền root để cài đặt các gói hệ thống.
  • Không sử dụng trên các hệ thống chứa dữ liệu thật để tránh rủi ro bảo mật từ các dependencies không rõ nguồn gốc.

Công Cụ Cùng Chuyên Mục red_team

🔴 Red Team

Strix

(usestrix/strix)⭐ 67,211🎯 Điểm 8.5/10🔥 Tiêu biểu

Strix là nền tảng kiểm thử xâm nhập tự động dựa trên AI, sử dụng các tác nhân (agents) để thực hiện quét lỗ hổng, khai thác thực tế (PoC) và đề xuất bản vá cho ứng dụng.

💻 Python📜 Apache-2.0
Linux (Ubuntu/Debian)macOSDocker Container
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud, CrowdStrike Falcon
🔴 Red Team

Shannon

(KeygraphHQ/shannon)⭐ 48,669🎯 Điểm 8.5/10🔥 Tiêu biểu

Shannon là tác nhân AI pentest tự động, kết hợp phân tích mã nguồn và khai thác thực tế để xác thực lỗ hổng bảo mật trên ứng dụng web và API trước khi triển khai.

💻 TypeScript📜 AGPL-3.0
Linux (Ubuntu/Debian)macOSWindows (WSL2)
Verified Safe🛡️ Chuỗi cung ứng: medium_risk⚡ Thay thế: Burp Suite Pro, Snyk, Tenable Nessus, Wiz Cloud
🔴 Red Team

Nuclei

(projectdiscovery/nuclei)⭐ 31,824🎯 Điểm 8.5/10🔥 Tiêu biểu

Nuclei là công cụ quét lỗ hổng bảo mật hiệu năng cao, sử dụng ngôn ngữ YAML DSL tùy biến, hỗ trợ đa giao thức và tích hợp CI/CD để phát hiện lỗ hổng thực tế với tỉ lệ dương tính giả cực thấp.

💻 Go📜 MIT
Linux (Ubuntu/Debian/CentOS)WindowsmacOS
Verified Safe🛡️ Chuỗi cung ứng: low_risk⚡ Thay thế: Tenable Nessus, Burp Suite Professional (Scanner), Qualys, Rapid7 InsightVM, Snyk
⚙️ Thông Số Kỹ Thuật
Đánh giá GitHub⭐ 11,517 Stars
Mức độ an toàn
🧪 Chỉ dùng Lab
Ngôn ngữ chínhC
Giấy phép (License)GPL-3.0
Forks / Issues🍴 2,540 / ⚠️ 152
Hệ điều hành / Nền tảng:
Linux (Kali, BlackArch, Debian, Ubuntu)