Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Renseignement de Sources Ouvertes)Tests d'IntrusionCommandement et ContrôleRenseignement sur les MenacesApprentissage et ÉducationRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Outil de recherche C2 basé sur Windows qui utilise des playlists Spotify comme canal de commande et Telegram pour la livraison des sorties, démontrant une communication de commandes assistée par le cloud sans nécessiter l'API Web Spotify.

Voir le dépôt
17925il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpotifyC2 — Recherche sur le canal de commande basé sur le cloud

Exécutez des commandes via une playlist Spotify et recevez les résultats des commandes via Telegram.


Spotify

Qu'est-ce que SpotifyC2 ?

SpotifyC2 est un projet de recherche en cybersécurité basé sur Windows qui démontre comment des services cloud accessibles au public peuvent être utilisés comme canal de communication entre un contrôleur et un client.

Au lieu de communiquer avec un serveur traditionnel, le client interroge périodiquement une playlist Spotify et interprète le titre de la playlist comme une commande. Après avoir exécuté la commande localement, le résultat est envoyé à un Telegram Bot configuré.

Le projet explore le concept de canaux de commande assistés par le cloud utilisant des services web légitimes à des fins de recherche en sécurité éducative et défensive.

Ce projet est destiné uniquement à la recherche en cybersécurité, aux environnements de laboratoire autorisés, à l'ingénierie de détection et à des fins éducatives.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Architecture

root@kitploit:~
Opérateur
    │
    ▼
Titre de la playlist Spotify
    │
    ▼
Spotify oEmbed API
    │
    ▼
Client SpotifyC2
    │
    ▼
Exécuter la commande
    │
    ▼
Capturer stdout
    │
    ▼
API Bot Telegram
    │
    ▼
L'opérateur reçoit la sortie

Comment ça fonctionne

root@kitploit:~
Playlist Spotify
       │
       ▼
Interroger Spotify toutes les 20 secondes
       │
       ▼
Lire le titre de la playlist
       │
       ▼
Extraire la commande
       │
       ▼
Exécuter avec _popen()
       │
       ▼
Capturer la sortie de la commande
       │
       ▼
Encoder la réponse en URL
       │
       ▼
Envoyer la sortie au Bot Telegram

Fonctionnalités

  • Aucune API Spotify requise
  • Aucune authentification OAuth Spotify
  • Utilise le point de terminaison oEmbed public de Spotify
  • Playlist Spotify utilisée comme canal de commande
  • Bot Telegram utilisé pour la sortie des commandes
  • Communication HTTPS via libcurl
  • Interrogation automatique des commandes
  • Gestion dynamique de la mémoire
  • Exécution de commandes Windows avec _popen()
  • Implémentation légère en un seul fichier
  • Aucun serveur C2 dédié requis

Structure du projet

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Télécharge les métadonnées de la playlist
│      Extrait le titre de la playlist
│
├── RunCommand()
│      Exécute la commande Windows
│      Capture stdout
│
├── SendToTelegram()
│      Envoie la sortie de la commande
│      Utilise l'API Bot Telegram
│
├── SaveData()
│      Callback libcurl
│      Stocke les données téléchargées
│
└── URLEncode()
       Encode la sortie avant transmission

Prérequis

  • Windows
  • Visual Studio 2022
  • Kit de développement logiciel (SDK) Windows
  • libcurl
  • Connexion Internet
  • Playlist Spotify
  • Jeton de bot Telegram
  • ID de chat Telegram

Configuration

Modifiez les constantes suivantes avant de compiler :

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Compilation

Ouvrez le projet dans Visual Studio.

Ajoutez les chemins d'inclusion et de bibliothèque libcurl.

Compilez pour :

root@kitploit:~
x64
Release

Générez le projet.


Flux de communication

root@kitploit:~
Playlist Spotify
        │
        ▼
Titre de la playlist
        │
        ▼
Le client interroge Spotify
        │
        ▼
Exécuter la commande
        │
        ▼
Collecter la sortie
        │
        ▼
Bot Telegram
        │
        ▼
Opérateur

Objectifs de recherche

SpotifyC2 a été développé pour étudier :

  • Canaux de communication assistés par le cloud
  • Scénarios d'abus de services tiers
  • Opportunités de détection pour les défenseurs
  • Génération de télémétrie réseau
  • Analyse du trafic HTTPS
  • Surveillance des terminaux
  • Émulation de menaces dans des environnements contrôlés

Exemple de flux de travail

  1. Configurez l'ID de la playlist Spotify.
  2. Configurez les identifiants du Bot Telegram.
  3. Démarrez le client SpotifyC2.
  4. Mettez à jour le titre de la playlist Spotify avec une commande.
  5. Le client récupère le titre mis à jour.
  6. La commande est exécutée localement.
  7. La sortie standard est capturée.
  8. La sortie est transmise au chat Telegram configuré.

Remarques

  • Les commandes sont exécutées uniquement lorsque le titre de la playlist change.
  • Les commandes en double sont ignorées.
  • La sortie plus grande que la limite de message Telegram est tronquée.
  • La communication utilise HTTPS.
  • Le client interroge à un intervalle configurable.

Avertissement

Ce logiciel est fourni strictement à des fins éducatives, de recherche en cybersécurité, d'émulation de menaces et de tests de sécurité autorisés.

Il est destiné à aider les chercheurs à comprendre les techniques de communication basées sur le cloud et à développer des détections défensives. Ne déployez ni n'utilisez ce logiciel sur des systèmes ou réseaux sans autorisation explicite.


Licence

Licence MIT


SpotifyC2

Un projet de recherche léger sur les canaux de commande assistés par le cloud utilisant Spotify et Telegram pour l'éducation en cybersécurité et la recherche défensive.

Télécharger l’outil