Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit ist ein Post-Exploitation-Tool, das die Infrastruktur von Telegram als C&C nutzt | Kitploit
Tools/GitHubGitHub/blazeinfosec/bt2
Post-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit ist ein Post-Exploitation-Tool, das die Infrastruktur von Telegram als C&C nutzt

Repository anzeigen
20655vor 10 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

bt2: Blaze Telegram Backdoor Toolkit

bt2 ist ein Python-basierter Backdoor in Form eines IM-Bots, der die Infrastruktur und die funktionsreiche Bot-API von Telegram nutzt, wobei seine Kommunikationsplattform leicht umfunktioniert wird, um als C&C zu agieren.

Abhängigkeiten

  • Telepot
  • requests

Installation

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

PS: Telepot erfordert mindestens requests 2.9.1, um ordnungsgemäß zu funktionieren.

Einschränkungen

Derzeit ist die Shellcode-Ausführungskomponente von ctypes abhängig und funktioniert nur auf Windows-Plattformen.

Verwendung

Vor der Verwendung dieses Codes muss ein Bot bei Telegram registriert werden. Dies kann durch Kommunikation mit Botfather erfolgen - nachdem der Name und Benutzername für den Bot festgelegt wurden, erhält man einen Schlüssel, der zur Interaktion mit der Bot-API verwendet wird.

Weitere Informationen finden Sie unter Telegram Bots: eine Einführung für Entwickler

Außerdem ist es dringend empfohlen, die 'botmaster ID' durch die ID des Masters zu ersetzen, um die Kommunikation zwischen dem Bot auf die spezifische ID des Botmasters zu beschränken und Missbrauch durch unbefugte Dritte zu vermeiden.

root@kitploit:~
$ python bt2.py

Sample screenshot

Ressourcen

Wir haben einen Blogbeitrag mit weiteren Details zu Command-and-Control-Plattformen und zur Verwendung des Tools veröffentlicht: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

Haftungsausschluss

bt2 ist lediglich ein Proof of Concept und beabsichtigt keinesfalls, die Nutzungsbedingungen von Telegram zu verletzen. Es wurde für den Einsatz in legitimen Penetrationstests entwickelt und weder der Autor noch Blaze Information Security haften für jegliche missbräuchliche Verwendung des Tools.

Bekannte Fehler

  • Nach dem Starten einer Reverse-Shell und deren Beendigung führen alle an den Bot gesendeten Befehle zu doppelten Antworten.
  • Die 'kill'-Funktion funktioniert nicht wie vorgesehen.
  • Nach erfolgreicher Ausführung von Shellcode stirbt der Bot. Bei Rückkehr ruft er die vorherigen Nachrichten vom Server ab und führt den Shellcode erneut aus. Es muss ein Weg gefunden werden, das Abrufen vorheriger Nachrichten zu vermeiden.

Autor

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter: @juliocesarfort / @blazeinfosec

Lizenz

Dieses Projekt ist lizenziert unter der Apache-Lizenz – siehe die Datei LICENSE für Details.

Tool herunterladen