
Windows-based C2 अनुसंधान उपकरण जो Spotify प्लेलिस्ट को कमांड चैनल के रूप में और Telegram को आउटपुट वितरण के लिए उपयोग करता है, Spotify वेब API की आवश्यकता के बिना क्लाउड-सहायता प्राप्त कमांड संचार का प्रदर्शन करता है।
स्पॉटिफाई प्लेलिस्ट के माध्यम से कमांड निष्पादित करें और टेलीग्राम के माध्यम से कमांड आउटपुट प्राप्त करें।
SpotifyC2 एक विंडोज-आधारित साइबर सुरक्षा अनुसंधान परियोजना है जो प्रदर्शित करती है कि सार्वजनिक रूप से सुलभ क्लाउड सेवाओं का उपयोग नियंत्रक और क्लाइंट के बीच संचार चैनल के रूप में कैसे किया जा सकता है।
पारंपरिक सर्वर के साथ संचार करने के बजाय, क्लाइंट समय-समय पर एक स्पॉटिफाई प्लेलिस्ट को पोल करता है और प्लेलिस्ट शीर्षक को एक कमांड के रूप में व्याख्या करता है। स्थानीय रूप से कमांड निष्पादित करने के बाद, परिणामी आउटपुट एक कॉन्फ़िगर किए गए टेलीग्राम बॉट को वितरित किया जाता है।
यह परियोजना शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान के लिए वैध वेब सेवाओं का उपयोग करके क्लाउड-सहायता प्राप्त कमांड चैनलों की अवधारणा का पता लगाती है।
यह परियोजना विशेष रूप से साइबर सुरक्षा अनुसंधान, अधिकृत प्रयोगशाला वातावरण, पहचान इंजीनियरिंग और शैक्षिक उद्देश्यों के लिए है।
संचालक
│
▼
Spotify प्लेलिस्ट शीर्षक
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 क्लाइंट
│
▼
कमांड निष्पादित करें
│
▼
stdout कैप्चर करें
│
▼
Telegram Bot API
│
▼
संचालक आउटपुट प्राप्त करता है
Spotify प्लेलिस्ट
│
▼
हर 20 सेकंड में Spotify पोल करें
│
▼
प्लेलिस्ट शीर्षक पढ़ें
│
▼
कमांड निकालें
│
▼
_popen() के साथ निष्पादित करें
│
▼
कमांड आउटपुट कैप्चर करें
│
▼
प्रतिक्रिया URL एन्कोड करें
│
▼
Telegram Bot को आउटपुट भेजें
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ प्लेलिस्ट मेटाडेटा डाउनलोड करता है
│ प्लेलिस्ट शीर्षक निकालता है
│
├── RunCommand()
│ Windows कमांड निष्पादित करता है
│ stdout कैप्चर करता है
│
├── SendToTelegram()
│ कमांड आउटपुट भेजता है
│ Telegram Bot API का उपयोग करता है
│
├── SaveData()
│ libcurl कॉलबैक
│ डाउनलोड किए गए डेटा को संग्रहीत करता है
│
└── URLEncode()
ट्रांसमिशन से पहले आउटपुट को एन्कोड करता है
संकलन से पहले निम्नलिखित स्थिरांक संपादित करें:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
प्रोजेक्ट को विज़ुअल स्टूडियो में खोलें।
libcurl इन्क्लूड और लाइब्रेरी पथ जोड़ें।
इसके लिए संकलित करें:
x64
Release
प्रोजेक्ट बनाएं।
Spotify प्लेलिस्ट
│
▼
प्लेलिस्ट शीर्षक
│
▼
क्लाइंट Spotify पोल करता है
│
▼
कमांड निष्पादित करें
│
▼
आउटपुट एकत्र करें
│
▼
Telegram Bot
│
▼
संचालक
SpotifyC2 को निम्नलिखित का अध्ययन करने के लिए विकसित किया गया था:
यह सॉफ्टवेयर कड़ाई से शैक्षिक उद्देश्यों, साइबर सुरक्षा अनुसंधान, खतरा अनुकरण और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया जाता है।
इसका उद्देश्य शोधकर्ताओं को क्लाउड-आधारित संचार तकनीकों को समझने और रक्षात्मक पहचान विकसित करने में मदद करना है। स्पष्ट प्राधिकरण के बिना इस सॉफ्टवेयर को सिस्टम या नेटवर्क पर तैनात या उपयोग न करें।
MIT लाइसेंस
SpotifyC2
साइबर सुरक्षा शिक्षा और रक्षात्मक अनुसंधान के लिए Spotify और Telegram का उपयोग करते हुए एक हल्का क्लाउड-सहायता प्राप्त कमांड चैनल अनुसंधान परियोजना।