thorthehacker111/Curse_Rat
GitHub: thorthehacker111/Curse_Rat
一款面向安全研究的开源 Android 远程管理工具,集成 Node.js C2 服务器、Java 客户端和高级 Smali 注入式 APK 构建器,配合可视化指挥面板,为移动端后渗透研究与教学提供完整实验环境。
Stars: 3 | Forks: 0
# CURSE RAT v3.0.0 🚀
**CURSE RAT** 是一款专为 Android 设计的复杂开源远程管理工具 (RAT)。它具有高性能的 Node.js C2 服务器和功能丰富的基于 Java 的 Android 客户端。本项目专为教育目的和安全研究而构建,展示了高级网络技术、APK 手术和实时遥测。
## 🎨 THOR Cyber Dashboard
本项目配备了 **THOR Cyber Dashboard**,这是一个高保真度的 SPA (单页应用),提供以下功能:
- **3D 全球目标定位**:以已连接节点为中心的交互式地球。
- **多端口监听器**:动态管理多个 TCP 监听器。
- **实时遥测**:实时跟踪数据传输速率 (KB/s)、数据包数量和系统健康状况。
- **高级客户端中心**:用于管理所有活动节点的三窗格指挥中心。
## 🛠️ 核心功能
- **高级 Payload 构建器**:深度 APK 手术(包名重命名、Manifest 修补、Resource 注入)。
- **实时监控**:实时摄像头流(5 FPS 硬件节流)和屏幕共享。
- **数据管理**:交互式文件管理器、短信日志、通讯录和通话记录。
- **安全研究工具**:键盘记录器、GPS 跟踪(Leaflet 集成)和设备遥测。
- **稳定性**:针对 Android 8.0 至 14 进行了优化,具有强大的前台服务持久性。
## 📋 系统要求
- **服务器**:Node.js (v16+) & npm
- **客户端构建**:Java 11 (JDK) & Android SDK
- **操作系统**:Linux(推荐)或 Windows
## 📸 截图画廊
2. **安装依赖**:
3. **设置环境**:确保 `apktool`、`jarsigner` 和 `zipalign` 位于您的 PATH 中。
4. **运行服务器**:
### 🪟 Windows
1. **克隆仓库**:
2. **安装依赖**:
3. **设置环境**:
- 安装 **Java 11 JDK** 并添加到环境变量中。
- 下载 **apktool.jar** 并将其放置在 server 文件夹或 PATH 中。
- 确保 `jarsigner`(来自 JDK)和 `zipalign`(来自 Android SDK)可被正常访问。
4. **运行服务器**:
## 📂 项目结构
- **/server**:Node.js C2 服务器、构建器逻辑和 Web Dashboard。
- **/client**:Android 应用程序的 Java 源代码(Gradle 项目)。
- **/output**:生成/修补后的 APK 的存放位置。
## ⚖️ 免责声明
本项目仅供**教育目的使用**。作者不对本工具的任何滥用行为负责。请仅在您拥有或已获得明确测试权限的设备上使用它。
## 🙏 致谢
特别感谢 **AhMyth**,我参考了其项目并学习了许多使 CURSE RAT 得以实现的概念。
**关键词**:Android RAT, Remote Administration Tool, C2 Server, Node.js, Java Android, Malware Analysis, Security Research, APK Builder, RAT Dashboard.
标签:Android远控, APK修改, APK打包, App安全, C2服务器, DAST, DNS枚举, GNU通用公共许可证, Google搜索, GPS定位追踪, JS文件枚举, MITM代理, Node.js, RAT, Smali注入, 云资产清单, 后台面板检测, 后端开发, 屏幕共享, 恶意软件分析, 摄像头监控, 教育目的, 数据可视化, 数据展示, 文件管理器, 短信窃取, 红队, 网络安全, 网络安全工具, 足迹探测, 远程管理工具, 逆向工程, 通讯录读取, 键盘记录器, 隐私保护, 黑盒测试