Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit est un outil de post-exploitation qui tire parti de l'infrastructure de Telegram comme C&C. | Kitploit
Outils/GitHubGitHub/blazeinfosec/bt2
Post-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit est un outil de post-exploitation qui tire parti de l'infrastructure de Telegram comme C&C.

Voir le dépôt
206558il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

bt2: Blaze Telegram Backdoor Toolkit

bt2 est une porte dérobée basée sur Python sous la forme d'un bot de messagerie instantanée qui utilise l'infrastructure et l'API bot riche en fonctionnalités fournies par Telegram, en réutilisant légèrement sa plateforme de communication comme C&C.

Dépendances

  • Telepot
  • requests

Installation

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

Remarque : Telepot nécessite au minimum requests 2.9.1 pour fonctionner correctement.

Limitations

Actuellement, le composant d'exécution de shellcode dépend de ctypes et ne fonctionne que sur les plateformes Windows.

Utilisation

Avant d'utiliser ce code, il faut enregistrer un bot auprès de Telegram. Cela peut être fait en parlant à Botfather – après avoir défini le nom du bot et le nom d'utilisateur, vous recevrez une clé qui sera utilisée pour interagir avec l'API du bot.

Pour plus d'informations, voir Bots Telegram : une introduction pour les développeurs

De plus, il est fortement conseillé de remplacer 'botmaster ID' par l'ID du maître, verrouillant ainsi la communication entre le bot et l'ID spécifique du botmaster pour éviter les abus de la part de parties non autorisées.

root@kitploit:~
$ python bt2.py

Capture d'écran d'exemple

Ressources

Nous avons publié un article de blog avec plus de détails sur les plateformes de commande et de contrôle et sur la façon d'utiliser l'outil : https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

Avertissement

bt2 est une simple preuve de concept et n'a nullement l'intention de violer les conditions d'utilisation de Telegram. Il a été développé pour être utilisé lors d'engagements légitimes de tests d'intrusion, et ni l'auteur ni Blaze Information Security ne peuvent être tenus responsables de toute utilisation malveillante de l'outil.

Bogues connus

  • Après avoir lancé un shell inversé et l'avoir quitté, toutes les commandes envoyées au bot reçoivent des réponses en double.
  • La fonctionnalité 'kill' ne fonctionne pas correctement.
  • Après une exécution réussie du shellcode, le bot meurt. Au retour, il récupère les messages précédents du serveur et exécute à nouveau le shellcode. Il faut trouver un moyen d'éviter la récupération des messages précédents.

Auteur

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter : @juliocesarfort / @blazeinfosec

Licence

Ce projet est sous licence Apache – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil