Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Inteligencia de Fuentes Abiertas)Pruebas de PenetraciónComando y ControlInteligencia de AmenazasAprendizaje y EducaciónRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Herramienta de investigación C2 basada en Windows que utiliza listas de reproducción de Spotify como canal de comandos y Telegram para la entrega de resultados, demostrando comunicación de comandos asistida por la nube sin requerir la API web de Spotify.

Ver Repositorio
17925hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
SpotifyC2 — Herramienta de investigación C2 basada en Windows que utiliza listas de reproducción de Spotify como canal de comandos y Telegram para la entrega de resultados, demostrando comunicación de comandos asistida por la nube sin requerir la API web de Spotify. | Kitploit

SpotifyC2 — Investigación de Canal de Comandos Basado en la Nube

Ejecuta comandos a través de una lista de reproducción de Spotify y recibe la salida de los comandos a través de Telegram.


Spotify

¿Qué es SpotifyC2?

SpotifyC2 es un proyecto de investigación en ciberseguridad basado en Windows que demuestra cómo los servicios en la nube de acceso público pueden usarse como un canal de comunicación entre un controlador y un cliente.

En lugar de comunicarse con un servidor tradicional, el cliente consulta periódicamente una lista de reproducción de Spotify e interpreta el título de la lista como un comando. Después de ejecutar el comando localmente, la salida resultante se entrega a un Bot de Telegram configurado.

El proyecto explora el concepto de canales de comandos asistidos por la nube utilizando servicios web legítimos para investigación educativa y de seguridad defensiva.

Este proyecto está destinado únicamente a investigación en ciberseguridad, entornos de laboratorio autorizados, ingeniería de detección y fines educativos.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Arquitectura

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

Cómo Funciona

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

Características

  • No se requiere API de Spotify
  • Sin autenticación OAuth de Spotify
  • Utiliza el endpoint público oEmbed de Spotify
  • La lista de reproducción de Spotify se utiliza como canal de comandos
  • Bot de Telegram utilizado para la salida de comandos
  • Comunicación HTTPS a través de libcurl
  • Sondeo automático de comandos
  • Gestión dinámica de memoria
  • Ejecución de comandos de Windows usando _popen()
  • Implementación ligera de un solo archivo
  • No se requiere un servidor C2 dedicado

Estructura del Proyecto

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Descarga metadatos de la lista de reproducción
│      Extrae el título de la lista de reproducción
│
├── RunCommand()
│      Ejecuta el comando de Windows
│      Captura stdout
│
├── SendToTelegram()
│      Envía la salida del comando
│      Usa la API de Bot de Telegram
│
├── SaveData()
│      Callback de libcurl
│      Almacena los datos descargados
│
└── URLEncode()
       Codifica la salida antes de la transmisión

Requisitos

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • Conexión a Internet
  • Lista de reproducción de Spotify
  • Token del Bot de Telegram
  • ID del Chat de Telegram

Configuración

Edita las siguientes constantes antes de compilar:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Compilación

Abre el proyecto en Visual Studio.

Agrega las rutas de inclusión y de bibliotecas de libcurl.

Compila para:

root@kitploit:~
x64
Release

Compila el proyecto.


Flujo de Comunicación

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

Objetivos de Investigación

SpotifyC2 fue desarrollado para estudiar:

  • Canales de comunicación asistidos por la nube
  • Escenarios de abuso de servicios de terceros
  • Oportunidades de detección para defensores
  • Generación de telemetría de red
  • Análisis de tráfico HTTPS
  • Monitoreo de endpoints
  • Emulación de amenazas en entornos controlados

Ejemplo de Flujo de Trabajo

  1. Configura el ID de la lista de reproducción de Spotify.
  2. Configura las credenciales del Bot de Telegram.
  3. Inicia el cliente SpotifyC2.
  4. Actualiza el título de la lista de reproducción de Spotify con un comando.
  5. El cliente recupera el título actualizado.
  6. El comando se ejecuta localmente.
  7. Se captura la salida estándar.
  8. La salida se transmite al chat de Telegram configurado.

Notas

  • Los comandos se ejecutan solo cuando el título de la lista de reproducción cambia.
  • Los comandos duplicados se ignoran.
  • La salida mayor que el límite de mensajes de Telegram se trunca.
  • La comunicación utiliza HTTPS.
  • El cliente sondea en un intervalo configurable.

Aviso Legal

Este software se proporciona estrictamente para fines educativos, investigación en ciberseguridad, emulación de amenazas y pruebas de seguridad autorizadas.

Está destinado a ayudar a los investigadores a comprender las técnicas de comunicación basadas en la nube y desarrollar detecciones defensivas. No implementes ni uses este software en sistemas o redes sin autorización explícita.


Licencia

Licencia MIT


SpotifyC2

Un proyecto ligero de investigación de canales de comandos asistidos por la nube usando Spotify y Telegram para educación en ciberseguridad e investigación defensiva.

Descargar herramienta