Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit è uno strumento di post-sfruttamento che sfrutta l'infrastruttura di Telegram come C&C. | Kitploit
Strumenti/GitHubGitHub/blazeinfosec/bt2
Post-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit è uno strumento di post-sfruttamento che sfrutta l'infrastruttura di Telegram come C&C.

Vedi Repository
20655810 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

bt2: Toolkit backdoor Telegram Blaze

bt2 è un backdoor basato su Python sotto forma di un bot IM che utilizza l'infrastruttura e l'API bot ricca di funzionalità fornita da Telegram, riadattando leggermente la sua piattaforma di comunicazione per agire come C&C.

Dipendenze

  • Telepot
  • requests

Installazione

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

PS: Telepot richiede almeno requests 2.9.1 per funzionare correttamente.

Limitazioni

Attualmente il componente di esecuzione dello shellcode dipende da ctypes e funziona solo su piattaforme Windows.

Utilizzo

Prima di utilizzare questo codice è necessario registrare un bot con Telegram. Questo può essere fatto parlando con Botfather: dopo aver impostato il nome del bot e il nome utente, riceverai una chiave che verrà utilizzata per interagire con l'API del bot.

Per maggiori informazioni vedere Telegram bots: un'introduzione per sviluppatori

Inoltre, è altamente consigliabile sostituire 'ID botmaster' con l'ID del master, bloccando la comunicazione tra il bot e l'ID specifico del botmaster per evitare abusi da parte di soggetti non autorizzati.

root@kitploit:~
$ python bt2.py

Esempio di screenshot

Risorse

Abbiamo pubblicato un post sul blog con maggiori dettagli sulle piattaforme di comando e controllo e su come utilizzare lo strumento: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

Dichiarazione di non responsabilità

bt2 è un semplice proof of concept e non intende in alcun modo violare i termini e le condizioni di Telegram. È stato sviluppato per l'utilizzo in test di penetrazione legittimi e né l'autore né Blaze Information Security possono essere ritenuti responsabili per qualsiasi uso malevolo dello strumento.

Bug noti

  • Dopo aver avviato una reverse shell e averla chiusa, tutti i comandi inviati al bot producono risposte duplicate.
  • La funzionalità 'kill' non funziona come dovrebbe.
  • Dopo l'esecuzione riuscita dello shellcode, il bot muore. Al ritorno recupera i messaggi precedenti dal server ed esegue nuovamente lo shellcode. È necessario trovare un modo per evitare il recupero dei messaggi precedenti.

Autore

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter: @juliocesarfort / @blazeinfosec

Licenza

Questo progetto è concesso in licenza secondo i termini della Apache License - vedere il file LICENSE per i dettagli.

Scarica lo strumento