
Blaze Telegram Backdoor Toolkit est un outil de post-exploitation qui tire parti de l'infrastructure de Telegram comme C&C.
bt2 est une porte dérobée basée sur Python sous la forme d'un bot de messagerie instantanée qui utilise l'infrastructure et l'API bot riche en fonctionnalités fournies par Telegram, en réutilisant légèrement sa plateforme de communication comme C&C.
$ sudo pip install telepot
$ sudo pip install requests
Remarque : Telepot nécessite au minimum requests 2.9.1 pour fonctionner correctement.
Actuellement, le composant d'exécution de shellcode dépend de ctypes et ne fonctionne que sur les plateformes Windows.
Avant d'utiliser ce code, il faut enregistrer un bot auprès de Telegram. Cela peut être fait en parlant à Botfather – après avoir défini le nom du bot et le nom d'utilisateur, vous recevrez une clé qui sera utilisée pour interagir avec l'API du bot.
Pour plus d'informations, voir Bots Telegram : une introduction pour les développeurs
De plus, il est fortement conseillé de remplacer 'botmaster ID' par l'ID du maître, verrouillant ainsi la communication entre le bot et l'ID spécifique du botmaster pour éviter les abus de la part de parties non autorisées.
$ python bt2.py

Nous avons publié un article de blog avec plus de détails sur les plateformes de commande et de contrôle et sur la façon d'utiliser l'outil : https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 est une simple preuve de concept et n'a nullement l'intention de violer les conditions d'utilisation de Telegram. Il a été développé pour être utilisé lors d'engagements légitimes de tests d'intrusion, et ni l'auteur ni Blaze Information Security ne peuvent être tenus responsables de toute utilisation malveillante de l'outil.
Ce projet est sous licence Apache – voir le fichier LICENSE pour plus de détails.