
Blaze Telegram Backdoor Toolkit es una herramienta de post-explotación que aprovecha la infraestructura de Telegram como C&C
bt2 es una puerta trasera basada en Python en forma de un bot de mensajería instantánea que utiliza la infraestructura y la API de bot rica en funciones proporcionada por Telegram, reutilizando ligeramente su plataforma de comunicación para actuar como un C&C.
$ sudo pip install telepot
$ sudo pip install requests
PD: Telepot requiere al menos requests 2.9.1 para funcionar correctamente.
Actualmente, el componente de ejecución de shellcode depende de ctypes y solo funciona en plataformas Windows.
Antes de usar este código, hay que registrar un bot con Telegram. Esto se puede hacer hablando con Botfather; después de configurar el nombre del bot y el nombre de usuario, obtendrá una clave que se usará para interactuar con la API del bot.
Para más información, consulte Bots de Telegram: una introducción para desarrolladores
Además, es muy recomendable reemplazar 'ID del botmaster' con el ID del maestro, bloqueando la comunicación entre el bot y el ID específico del botmaster para evitar el abuso por parte de terceros no autorizados.
$ python bt2.py

Publicamos una publicación de blog con más detalles sobre las plataformas de comando y control y cómo usar la herramienta: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 es una mera prueba de concepto y de ninguna manera pretende infringir los términos y condiciones de Telegram. Fue desarrollado para su uso en compromisos legítimos de pruebas de penetración y ni el autor ni Blaze Information Security son responsables de cualquier uso malicioso de la herramienta.
Este proyecto está licenciado bajo la Licencia Apache; consulte el archivo LICENSE para más detalles.