Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Xenotix-xBOT — Xenotix xBOT is a Cross Platform PoC Bot that abuse certain Google Services to implement it's C&C | Kitploit
Tools/GitHubGitHub/ajinabraham/xenotix-xbot
ReconnaissanceExploitationInformation GatheringPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT is a Cross Platform PoC Bot that abuse certain Google Services to implement it's C&C

Repository anzeigen
2813vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Xenotix-xBOT

Xenotix xBOT ist ein Proof of Concept eines plattformübergreifenden (Linux, Windows, Mac) Bots, der in Python geschrieben ist und bestimmte Google-Dienste missbraucht, um ein Command & Control Center für das Botnetz zu implementieren. Die Google Apps Data API, Google Forms und Google Spreadsheet werden missbraucht, um C2 für ein Botnetz zu implementieren. Google Forms kann als C2 für ein Botnetz fungieren. Alle Einträge des Google Formulars werden an eine angehängte Tabelle gesendet. Hier können wir einen Bot implementieren, der auf die Google Data API URL hört und die Befehle extrahiert und später die Antwort über dasselbe Formular zurücksendet. Die Google Data API ermöglicht es uns, die Inhalte einer veröffentlichten Tabelle in verschiedenen Formaten abzurufen. Die Tabellenfeeds werden im RSS-Format abgerufen und analysiert. Zur Implementierung des Bots analysieren wir die Quelle, holen die Befehle ab und führen die entsprechenden Operationen aus.

xBOTs Kommunikation ist verschlüsselt, da sie Googles eigene SSL-Verbindung nutzt, und wird nirgendwo von Firewalls beeinträchtigt, da sie auf der Anwendungsschicht arbeitet. Die Befehle und Antworten des Botnetzes sind mit SSL von Google selbst verschlüsselt, was es schwieriger macht, die Kommunikation des Bots im Netzwerk abzuhören. Es handelt sich um einen Prototyp-Bot mit den minimalen Funktionen eines typischen Bots. Die Absicht dieses Tools ist es, eine Vorstellung davon zu geben, wie Google APIs für die Botnetz-Implementierung missbraucht werden können.

xBOT COMMANDS

  • xSYSINFO : Systeminformationen abrufen
  • EXECUTE : Einen passiven Systembefehl ausführen
  • xDOWNLOAD : Eine Datei von einer URL herunterladen
  • xUPLOAD : Eine Datei hochladen
  • xNETWORK : Netzwerkinformationen abrufen
  • xPORTSCAN : Einen Portscan durchführen
  • xSCREENSHOT : Einen Screenshot erstellen
  • xKILL : Den xBOT beenden und entfernen.
Tool herunterladen