Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpotifyC2 — أداة بحث C2 مبنية على ويندوز تستخدم قوائم التشغيل في سبوتيفاي كقناة أوامر وتيليجرام لتسليم المخرجات، مما يوضح الاتصال القائم على السحابة عبر الأوامر دون الحاجة إلى واجهة برمجة تطبيقات ويب سبوتيفاي. | Kitploit
أدوات/GitHubGitHub/nirvanaon/spotifyc2
الاستخبارات مفتوحة المصدر (OSINT)اختبار الاختراقالقيادة والسيطرةاستخبارات التهديداتالتعلم والتعليمالفريق الأحمر
GitHubnirvanaon/spotifyc2

SpotifyC2

أداة بحث C2 مبنية على ويندوز تستخدم قوائم التشغيل في سبوتيفاي كقناة أوامر وتيليجرام لتسليم المخرجات، مما يوضح الاتصال القائم على السحابة عبر الأوامر دون الحاجة إلى واجهة برمجة تطبيقات ويب سبوتيفاي.

عرض المستودع
17925منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SpotifyC2 — بحث قناة أوامر سحابية

تنفيذ الأوامر من خلال قائمة تشغيل سبوتيفاي واستلام مخرجات الأوامر عبر تيليغرام.


Spotify

ما هو SpotifyC2؟

SpotifyC2 هو مشروع بحثي في الأمن السيبراني يعمل على نظام ويندوز، يوضح كيف يمكن استخدام الخدمات السحابية المتاحة للجمهور كقناة اتصال بين وحدة التحكم والعميل.

بدلاً من الاتصال بخادم تقليدي، يقوم العميل بشكل دوري باستقصاء قائمة تشغيل سبوتيفاي ويفسر عنوان القائمة كأمر. بعد تنفيذ الأمر محليًا، يتم تسليم المخرجات الناتجة إلى بوت تيليغرام مُجهز.

يستكشف المشروع مفهوم قنوات الأوامر المدعومة بالسحابة باستخدام خدمات ويب شرعية لأغراض البحث التعليمي والأمني الدفاعي.

هذا المشروع مخصص فقط للبحث في الأمن السيبراني، وبيئات المختبرات المصرح بها، وهندسة الاكتشاف، والأغراض التعليمية.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

البنية

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

كيف يعمل

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

الميزات

  • لا حاجة لواجهة برمجة تطبيقات سبوتيفاي
  • لا حاجة لمصادقة OAuth من سبوتيفاي
  • يستخدم نقطة نهاية oEmbed العامة لسبوتيفاي
  • قائمة تشغيل سبوتيفاي تُستخدم كقناة أوامر
  • بوت تيليغرام يُستخدم لمخرجات الأوامر
  • اتصال HTTPS عبر libcurl
  • استقصاء تلقائي للأوامر
  • إدارة ذاكرة ديناميكية
  • تنفيذ أوامر ويندوز باستخدام _popen()
  • تطبيق خفيف الوزن في ملف واحد
  • لا حاجة لخادم C2 مخصص

هيكل المشروع

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      تنزيل بيانات القائمة
│      استخراج عنوان القائمة
│
├── RunCommand()
│      تنفيذ أمر ويندوز
│      التقاط المخرجات القياسية
│
├── SendToTelegram()
│      إرسال مخرجات الأمر
│      يستخدم واجهة برمجة تطبيقات بوت تيليغرام
│
├── SaveData()
│      استدعاء libcurl
│      تخزين البيانات المحملة
│
└── URLEncode()
       ترميز المخرجات قبل الإرسال

المتطلبات

  • ويندوز
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • اتصال بالإنترنت
  • قائمة تشغيل سبوتيفاي
  • رمز بوت تيليغرام
  • معرف الدردشة في تيليغرام

الإعداد

قم بتعديل الثوابت التالية قبل التجميع:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

البناء

افتح المشروع في Visual Studio.

أضف مسارات تضمين ومكتبات libcurl.

قم بالتجميع لـ:

root@kitploit:~
x64
Release

قم ببناء المشروع.


تدفق الاتصال

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

أهداف البحث

تم تطوير SpotifyC2 لدراسة:

  • قنوات اتصال مدعومة بالسحابة
  • سيناريوهات إساءة استخدام خدمات الطرف الثالث
  • فرص كشف للمدافعين
  • توليد التليمترية الشبكية
  • تحليل حركة مرور HTTPS
  • مراقبة نقاط النهاية
  • محاكاة التهديدات في بيئات محكومة

سير العمل النموذجي

  1. قم بتعيين معرف قائمة تشغيل سبوتيفاي.
  2. قم بتعيين بيانات اعتماد بوت تيليغرام.
  3. ابدأ تشغيل عميل SpotifyC2.
  4. قم بتحديث عنوان قائمة تشغيل سبوتيفاي بأمر.
  5. يستعيد العميل العنوان المحدث.
  6. يتم تنفيذ الأمر محليًا.
  7. يتم التقاط المخرجات القياسية.
  8. يتم إرسال المخرجات إلى دردشة تيليغرام المحددة.

ملاحظات

  • يتم تنفيذ الأوامر فقط عندما يتغير عنوان القائمة.
  • يتم تجاهل الأوامر المكررة.
  • يتم اقتطاع المخرجات الأكبر من حد رسالة تيليغرام.
  • يستخدم الاتصال HTTPS.
  • يقوم العميل بالاستقصاء على فاصل زمني قابل للتعديل.

إخلاء مسؤولية

يتم توفير هذا البرنامج بشكل صارم للأغراض التعليمية، والبحث في الأمن السيبراني، ومحاكاة التهديدات، والاختبارات الأمنية المصرح بها.

ويهدف إلى مساعدة الباحثين على فهم تقنيات الاتصال السحابية وتطوير اكتشافات دفاعية. لا تقم بنشر أو استخدام هذا البرنامج على أنظمة أو شبكات دون إذن صريح.


الترخيص

رخصة MIT


SpotifyC2

مشروع بحثي خفيف لقناة أوامر مدعومة بالسحابة باستخدام سبوتيفاي وتيليغرام لتعليم الأمن السيبراني والبحث الدفاعي.

تنزيل الأداة