Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Xenotix-xBOT — Xenotix xBOT est un bot PoC multiplateforme qui abuse de certains services Google pour implémenter son C&C | Kitploit
Outils/GitHubGitHub/ajinabraham/xenotix-xbot
ReconnaissanceExploitationCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT est un bot PoC multiplateforme qui abuse de certains services Google pour implémenter son C&C

Voir le dépôt
281313il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Xenotix-xBOT

Xenotix xBOT est un bot multiplateforme (Linux, Windows, Mac) de preuve de concept écrit en Python qui abuse de certains services Google pour implémenter un centre de commande et de contrôle (C2) pour le botnet.
Les API Google Apps Data, Google Forms et Google Spreadsheet sont utilisées de manière abusive pour implémenter le C2 d'un réseau de bots. Google Forms peut agir comme le C2 d'un réseau de bots. Toutes les entrées du formulaire Google sont envoyées à une feuille de calcul jointe. Ici, nous pouvons implémenter un bot qui écoutera l'URL de l'API Google Data et extraira les commandes, puis renverra la réponse via le même formulaire. L'API Google Data nous permet de récupérer le contenu d'une feuille de calcul publiée dans différents formats. Les flux de la feuille de calcul sont récupérés au format RSS et seront analysés. Pour implémenter le bot, nous analyserons la source, récupérerons les commandes et effectuerons les opérations correspondantes.

La communication de xBOT est chiffrée car elle utilise la propre connexion SSL de Google et n'est affectée par aucun pare-feu car elle fonctionne au niveau application. Les commandes et réponses du botnet sont chiffrées avec SSL de Google lui-même, ce qui rend plus difficile l'interception des communications du bot sur le réseau. Il s'agit d'un bot prototype avec les fonctionnalités minimales d'un bot typique. L'intention de cet outil est de donner une idée de la façon dont les API Google peuvent être utilisées de manière abusive pour l'implémentation d'un botnet.

xBOT COMMANDS

  • xSYSINFO : Obtenir les informations système
  • EXECUTE : Exécuter une commande système passive
  • xDOWNLOAD : Télécharger un fichier depuis une URL
  • xUPLOAD : Téléverser un fichier
  • xNETWORK : Obtenir les informations réseau
  • xPORTSCAN : Effectuer un scan de ports
  • xSCREENSHOT : Prendre une capture d'écran
  • xKILL : Tuer et supprimer le xBOT.
Télécharger l’outil