
Blaze Telegram Backdoor Toolkit एक पोस्ट-एक्सप्लॉइटेशन टूल है जो टेलीग्राम के बुनियादी ढांचे को C&C के रूप में उपयोग करता है।
bt2 एक Python-आधारित बैकडोर है जो एक IM बॉट के रूप में है, जो Telegram द्वारा प्रदान किए गए बुनियादी ढांचे और सुविधा संपन्न बॉट API का उपयोग करता है, इसके संचार मंच को C&C के रूप में कार्य करने के लिए थोड़ा पुनर्स्थापित करता है।
$ sudo pip install telepot
$ sudo pip install requests
PS: Telepot को ठीक से काम करने के लिए कम से कम requests 2.9.1 की आवश्यकता है।
वर्तमान में शेलकोड निष्पादन घटक ctypes पर निर्भर है और केवल Windows प्लेटफॉर्म पर काम करता है।
इस कोड का उपयोग करने से पहले Telegram पर एक बॉट पंजीकृत करना होता है। यह Botfather से बात करके किया जा सकता है - बॉट के लिए नाम और उपयोगकर्ता नाम सेट करने के बाद आपको एक कुंजी मिलेगी जो बॉट API के साथ इंटरैक्ट करने के लिए उपयोग की जाएगी।
अधिक जानकारी के लिए देखें टेलीग्राम बॉट: डेवलपर्स के लिए एक परिचय
साथ ही, 'बॉटमास्टर आईडी' को मास्टर की आईडी से बदलना अत्यधिक सलाहकारी है, बॉट के बीच संचार को बॉटमास्टर की विशिष्ट आईडी तक सीमित करके अनधिकृत पक्षों द्वारा दुरुपयोग से बचने के लिए।
$ python bt2.py

हमने कमांड और कंट्रोल प्लेटफॉर्म पर कुछ और विवरण के साथ एक ब्लॉग पोस्ट प्रकाशित किया है और टूल का उपयोग कैसे करें: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 एक मात्र अवधारणा प्रमाण है और किसी भी तरह से Telegram के नियमों और शर्तों का उल्लंघन करने का इरादा नहीं रखता है। इसे वैध प्रवेश परीक्षणों में उपयोग के लिए विकसित किया गया था और न तो लेखक और न ही ब्लेज़ सूचना सुरक्षा टूल के किसी दुर्भावनापूर्ण उपयोग के लिए उत्तरदायी हो सकता है।
यह प्रोजेक्ट अपाचे लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।