Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Xenotix-xBOT — Xenotix xBOT is a Cross Platform PoC Bot that abuse certain Google Services to implement it's C&C | Kitploit
Outils/GitHubGitHub/ajinabraham/xenotix-xbot
ReconnaissanceExploitationInformation GatheringPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT is a Cross Platform PoC Bot that abuse certain Google Services to implement it's C&C

Voir le dépôt
2813il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Xenotix-xBOT

Xenotix xBOT est un bot multiplateforme (Linux, Windows, Mac) de preuve de concept écrit en Python qui abuse de certains services Google pour implémenter un centre de commande et de contrôle (C2) pour le botnet.
Les API Google Apps Data, Google Forms et Google Spreadsheet sont utilisées de manière abusive pour implémenter le C2 d'un réseau de bots. Google Forms peut agir comme le C2 d'un réseau de bots. Toutes les entrées du formulaire Google sont envoyées à une feuille de calcul jointe. Ici, nous pouvons implémenter un bot qui écoutera l'URL de l'API Google Data et extraira les commandes, puis renverra la réponse via le même formulaire. L'API Google Data nous permet de récupérer le contenu d'une feuille de calcul publiée dans différents formats. Les flux de la feuille de calcul sont récupérés au format RSS et seront analysés. Pour implémenter le bot, nous analyserons la source, récupérerons les commandes et effectuerons les opérations correspondantes.

La communication de xBOT est chiffrée car elle utilise la propre connexion SSL de Google et n'est affectée par aucun pare-feu car elle fonctionne au niveau application. Les commandes et réponses du botnet sont chiffrées avec SSL de Google lui-même, ce qui rend plus difficile l'interception des communications du bot sur le réseau. Il s'agit d'un bot prototype avec les fonctionnalités minimales d'un bot typique. L'intention de cet outil est de donner une idée de la façon dont les API Google peuvent être utilisées de manière abusive pour l'implémentation d'un botnet.

xBOT COMMANDS

  • xSYSINFO : Obtenir les informations système
  • EXECUTE : Exécuter une commande système passive
  • xDOWNLOAD : Télécharger un fichier depuis une URL
  • xUPLOAD : Téléverser un fichier
  • xNETWORK : Obtenir les informations réseau
  • xPORTSCAN : Effectuer un scan de ports
  • xSCREENSHOT : Prendre une capture d'écran
  • xKILL : Tuer et supprimer le xBOT.
Télécharger l’outil