
Herramienta de investigación C2 basada en Windows que utiliza listas de reproducción de Spotify como canal de comandos y Telegram para la entrega de resultados, demostrando comunicación de comandos asistida por la nube sin requerir la API web de Spotify.
Ejecuta comandos a través de una lista de reproducción de Spotify y recibe la salida de los comandos a través de Telegram.
SpotifyC2 es un proyecto de investigación en ciberseguridad basado en Windows que demuestra cómo los servicios en la nube de acceso público pueden usarse como un canal de comunicación entre un controlador y un cliente.
En lugar de comunicarse con un servidor tradicional, el cliente consulta periódicamente una lista de reproducción de Spotify e interpreta el título de la lista como un comando. Después de ejecutar el comando localmente, la salida resultante se entrega a un Bot de Telegram configurado.
El proyecto explora el concepto de canales de comandos asistidos por la nube utilizando servicios web legítimos para investigación educativa y de seguridad defensiva.
Este proyecto está destinado únicamente a investigación en ciberseguridad, entornos de laboratorio autorizados, ingeniería de detección y fines educativos.
Operator
│
▼
Spotify Playlist Title
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 Client
│
Execute Command
│
Capture stdout
│
▼
Telegram Bot API
│
▼
Operator Receives Output
Spotify Playlist
│
▼
Poll Spotify every 20 seconds
│
▼
Read Playlist Title
│
▼
Extract Command
│
▼
Execute with _popen()
│
▼
Capture Command Output
│
▼
URL Encode Response
│
▼
Send Output to Telegram Bot
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ Descarga metadatos de la lista de reproducción
│ Extrae el título de la lista de reproducción
│
├── RunCommand()
│ Ejecuta el comando de Windows
│ Captura stdout
│
├── SendToTelegram()
│ Envía la salida del comando
│ Usa la API de Bot de Telegram
│
├── SaveData()
│ Callback de libcurl
│ Almacena los datos descargados
│
└── URLEncode()
Codifica la salida antes de la transmisión
Edita las siguientes constantes antes de compilar:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Abre el proyecto en Visual Studio.
Agrega las rutas de inclusión y de bibliotecas de libcurl.
Compila para:
x64
Release
Compila el proyecto.
Spotify Playlist
│
▼
Playlist Title
│
▼
Client Polls Spotify
│
▼
Execute Command
│
▼
Collect Output
│
▼
Telegram Bot
│
▼
Operator
SpotifyC2 fue desarrollado para estudiar:
Este software se proporciona estrictamente para fines educativos, investigación en ciberseguridad, emulación de amenazas y pruebas de seguridad autorizadas.
Está destinado a ayudar a los investigadores a comprender las técnicas de comunicación basadas en la nube y desarrollar detecciones defensivas. No implementes ni uses este software en sistemas o redes sin autorización explícita.
Licencia MIT
SpotifyC2
Un proyecto ligero de investigación de canales de comandos asistidos por la nube usando Spotify y Telegram para educación en ciberseguridad e investigación defensiva.