Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit هي أداة استغلال ما بعد الاختراق تستخدم البنية التحتية لتلغرام كـ C&C. | Kitploit
أدوات/GitHubGitHub/blazeinfosec/bt2
ما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit هي أداة استغلال ما بعد الاختراق تستخدم البنية التحتية لتلغرام كـ C&C.

عرض المستودع
206558منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

bt2: مجموعة أدوات الباب الخلفي لتليغرام من Blaze

bt2 هو باب خلفي مبني على بايثون على شكل بوت مراسلة فورية يستخدم البنية التحتية وواجهة برمجة تطبيقات البوت الغنية بالميزات التي يوفرها تليغرام، مع إعادة استخدام منصة الاتصال الخاصة به قليلاً لتعمل كمركز تحكم وأوامر (C&C).

التبعيات

  • Telepot
  • requests

التثبيت

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

ملاحظة: يتطلب Telepot إصدار 2.9.1 على الأقل من requests ليعمل بشكل صحيح.

القيود

حالياً، يعتمد مكون تنفيذ الشيل كود على ctypes ويعمل فقط على أنظمة ويندوز.

الاستخدام

قبل استخدام هذا الكود، يجب تسجيل بوت مع تليغرام. يمكن القيام بذلك عن طريق التحدث إلى Botfather - بعد إعداد اسم البوت واسم المستخدم، ستحصل على مفتاح سيستخدم للتفاعل مع واجهة برمجة تطبيقات البوت.

للمزيد من المعلومات، انظر بوتات تليغرام: مقدمة للمطورين

أيضاً، يُنصح بشدة باستبدال 'معرف المشرف الرئيسي' بمعرف المشرف، لقفل الاتصال بين البوت ومعرف محدد للمشرف الرئيسي لتجنب إساءة الاستخدام من قبل أطراف غير مصرح لها.

root@kitploit:~
$ python bt2.py

لقطة شاشة نموذجية

الموارد

نشرنا مقالة في المدونة تحتوي على مزيد من التفاصيل حول منصات التحكم والأوامر وكيفية استخدام الأداة: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

إخلاء المسؤولية

bt2 هو مجرد إثبات للمفهوم ولا ينوي بأي حال انتهاك شروط وأحكام تليغرام. تم تطويره للاستخدام في اختبارات الاختراق المشروعة، ولا يمكن تحميل المؤلف أو Blaze Information Security المسؤولية عن أي استخدام ضار للأداة.

الأخطاء المعروفة

  • بعد إطلاق شيل عكسي والخروج منه، تتكرر جميع الأوامر المرسلة إلى البوت مرتين.
  • وظيفة 'kill' لا تعمل كما ينبغي.
  • بعد التنفيذ الناجح للشيل كود، يموت البوت. عند العودة، يجلب الرسائل السابقة من الخادم وينفذ الشيل كود مرة أخرى. نحتاج إلى إيجاد طريقة لتجنب جلب الرسائل السابقة.

المؤلف

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • تويتر: @juliocesarfort / @blazeinfosec

الترخيص

هذا المشروع مرخص بموجب رخصة Apache - انظر ملف LICENSE للتفاصيل.

تنزيل الأداة