
Blaze Telegram Backdoor Toolkit ist ein Post-Exploitation-Tool, das die Infrastruktur von Telegram als C&C nutzt
bt2 ist ein Python-basierter Backdoor in Form eines IM-Bots, der die Infrastruktur und die funktionsreiche Bot-API von Telegram nutzt, wobei seine Kommunikationsplattform leicht umfunktioniert wird, um als C&C zu agieren.
$ sudo pip install telepot
$ sudo pip install requests
PS: Telepot erfordert mindestens requests 2.9.1, um ordnungsgemäß zu funktionieren.
Derzeit ist die Shellcode-Ausführungskomponente von ctypes abhängig und funktioniert nur auf Windows-Plattformen.
Vor der Verwendung dieses Codes muss ein Bot bei Telegram registriert werden. Dies kann durch Kommunikation mit Botfather erfolgen - nachdem der Name und Benutzername für den Bot festgelegt wurden, erhält man einen Schlüssel, der zur Interaktion mit der Bot-API verwendet wird.
Weitere Informationen finden Sie unter Telegram Bots: eine Einführung für Entwickler
Außerdem ist es dringend empfohlen, die 'botmaster ID' durch die ID des Masters zu ersetzen, um die Kommunikation zwischen dem Bot auf die spezifische ID des Botmasters zu beschränken und Missbrauch durch unbefugte Dritte zu vermeiden.
$ python bt2.py

Wir haben einen Blogbeitrag mit weiteren Details zu Command-and-Control-Plattformen und zur Verwendung des Tools veröffentlicht: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 ist lediglich ein Proof of Concept und beabsichtigt keinesfalls, die Nutzungsbedingungen von Telegram zu verletzen. Es wurde für den Einsatz in legitimen Penetrationstests entwickelt und weder der Autor noch Blaze Information Security haften für jegliche missbräuchliche Verwendung des Tools.
Dieses Projekt ist lizenziert unter der Apache-Lizenz – siehe die Datei LICENSE für Details.