
Blaze Telegram Backdoor Toolkit هي أداة استغلال ما بعد الاختراق تستخدم البنية التحتية لتلغرام كـ C&C.
bt2 هو باب خلفي مبني على بايثون على شكل بوت مراسلة فورية يستخدم البنية التحتية وواجهة برمجة تطبيقات البوت الغنية بالميزات التي يوفرها تليغرام، مع إعادة استخدام منصة الاتصال الخاصة به قليلاً لتعمل كمركز تحكم وأوامر (C&C).
$ sudo pip install telepot
$ sudo pip install requests
ملاحظة: يتطلب Telepot إصدار 2.9.1 على الأقل من requests ليعمل بشكل صحيح.
حالياً، يعتمد مكون تنفيذ الشيل كود على ctypes ويعمل فقط على أنظمة ويندوز.
قبل استخدام هذا الكود، يجب تسجيل بوت مع تليغرام. يمكن القيام بذلك عن طريق التحدث إلى Botfather - بعد إعداد اسم البوت واسم المستخدم، ستحصل على مفتاح سيستخدم للتفاعل مع واجهة برمجة تطبيقات البوت.
للمزيد من المعلومات، انظر بوتات تليغرام: مقدمة للمطورين
أيضاً، يُنصح بشدة باستبدال 'معرف المشرف الرئيسي' بمعرف المشرف، لقفل الاتصال بين البوت ومعرف محدد للمشرف الرئيسي لتجنب إساءة الاستخدام من قبل أطراف غير مصرح لها.
$ python bt2.py

نشرنا مقالة في المدونة تحتوي على مزيد من التفاصيل حول منصات التحكم والأوامر وكيفية استخدام الأداة: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 هو مجرد إثبات للمفهوم ولا ينوي بأي حال انتهاك شروط وأحكام تليغرام. تم تطويره للاستخدام في اختبارات الاختراق المشروعة، ولا يمكن تحميل المؤلف أو Blaze Information Security المسؤولية عن أي استخدام ضار للأداة.
هذا المشروع مرخص بموجب رخصة Apache - انظر ملف LICENSE للتفاصيل.