
Outil de recherche C2 basé sur Windows qui utilise des playlists Spotify comme canal de commande et Telegram pour la livraison des sorties, démontrant une communication de commandes assistée par le cloud sans nécessiter l'API Web Spotify.
Exécutez des commandes via une playlist Spotify et recevez les résultats des commandes via Telegram.
SpotifyC2 est un projet de recherche en cybersécurité basé sur Windows qui démontre comment des services cloud accessibles au public peuvent être utilisés comme canal de communication entre un contrôleur et un client.
Au lieu de communiquer avec un serveur traditionnel, le client interroge périodiquement une playlist Spotify et interprète le titre de la playlist comme une commande. Après avoir exécuté la commande localement, le résultat est envoyé à un Telegram Bot configuré.
Le projet explore le concept de canaux de commande assistés par le cloud utilisant des services web légitimes à des fins de recherche en sécurité éducative et défensive.
Ce projet est destiné uniquement à la recherche en cybersécurité, aux environnements de laboratoire autorisés, à l'ingénierie de détection et à des fins éducatives.
Opérateur
│
▼
Titre de la playlist Spotify
│
▼
Spotify oEmbed API
│
▼
Client SpotifyC2
│
▼
Exécuter la commande
│
▼
Capturer stdout
│
▼
API Bot Telegram
│
▼
L'opérateur reçoit la sortie
Playlist Spotify
│
▼
Interroger Spotify toutes les 20 secondes
│
▼
Lire le titre de la playlist
│
▼
Extraire la commande
│
▼
Exécuter avec _popen()
│
▼
Capturer la sortie de la commande
│
▼
Encoder la réponse en URL
│
▼
Envoyer la sortie au Bot Telegram
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ Télécharge les métadonnées de la playlist
│ Extrait le titre de la playlist
│
├── RunCommand()
│ Exécute la commande Windows
│ Capture stdout
│
├── SendToTelegram()
│ Envoie la sortie de la commande
│ Utilise l'API Bot Telegram
│
├── SaveData()
│ Callback libcurl
│ Stocke les données téléchargées
│
└── URLEncode()
Encode la sortie avant transmission
Modifiez les constantes suivantes avant de compiler :
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Ouvrez le projet dans Visual Studio.
Ajoutez les chemins d'inclusion et de bibliothèque libcurl.
Compilez pour :
x64
Release
Générez le projet.
Playlist Spotify
│
▼
Titre de la playlist
│
▼
Le client interroge Spotify
│
▼
Exécuter la commande
│
▼
Collecter la sortie
│
▼
Bot Telegram
│
▼
Opérateur
SpotifyC2 a été développé pour étudier :
Ce logiciel est fourni strictement à des fins éducatives, de recherche en cybersécurité, d'émulation de menaces et de tests de sécurité autorisés.
Il est destiné à aider les chercheurs à comprendre les techniques de communication basées sur le cloud et à développer des détections défensives. Ne déployez ni n'utilisez ce logiciel sur des systèmes ou réseaux sans autorisation explicite.
Licence MIT
SpotifyC2
Un projet de recherche léger sur les canaux de commande assistés par le cloud utilisant Spotify et Telegram pour l'éducation en cybersécurité et la recherche défensive.