Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Xenotix-xBOT — Xenotix xBOT es un bot PoC multiplataforma que abusa de ciertos servicios de Google para implementar su C&C | Kitploit
Herramientas/GitHubGitHub/ajinabraham/xenotix-xbot
ReconocimientoExplotaciónRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT es un bot PoC multiplataforma que abusa de ciertos servicios de Google para implementar su C&C

Ver Repositorio
2813hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Xenotix-xBOT

Xenotix xBOT es un bot de prueba de concepto multiplataforma (Linux, Windows, Mac) escrito en Python que abusa de ciertos servicios de Google para implementar un centro de comando y control para la botnet. La API de datos de Google Apps, Google Forms y Google Spreadsheet se utilizan de forma abusiva para implementar C2 para una red de bots. Google Forms puede actuar como el C2 de una red de bots. Todas las entradas al formulario de Google se envían a una hoja de cálculo adjunta. Aquí podemos implementar un bot que escuche la URL de la API de datos de Google y extraiga los comandos y luego envíe de vuelta la respuesta a través del mismo formulario. La API de datos de Google nos permite obtener el contenido de una hoja de cálculo publicada en una variedad de formatos. Los feeds de la hoja de cálculo se obtienen en formato RSS y se analizan. Para implementar el bot, analizaremos el código fuente, obtendremos los comandos y haremos las operaciones correspondientes.

La comunicación de xBOT está cifrada ya que utiliza la propia conexión SSL de Google y no se ve afectada por ningún firewall, ya que funciona en la capa de aplicación. Los comandos y las respuestas de la botnet están cifrados con SSL del propio Google, lo que dificulta la detección de las comunicaciones del bot en la red. Es un bot prototipo con las características mínimas de un bot típico. La intención de esta herramienta es dar una idea de cómo se pueden abusar las API de Google para la implementación de una botnet.

xBOT COMANDOS

  • xSYSINFO : Obtener información del sistema
  • EXECUTE : Ejecutar un comando pasivo del sistema
  • xDOWNLOAD : Descargar un archivo desde una URL
  • xUPLOAD : Subir un archivo
  • xNETWORK : Obtener información de la red
  • xPORTSCAN : Ejecutar un escaneo de puertos
  • xSCREENSHOT : Tomar una captura de pantalla
  • xKILL : Matar y eliminar el xBOT.
Descargar herramienta