
Blaze Telegram Backdoor Toolkit è uno strumento di post-sfruttamento che sfrutta l'infrastruttura di Telegram come C&C.
bt2 è un backdoor basato su Python sotto forma di un bot IM che utilizza l'infrastruttura e l'API bot ricca di funzionalità fornita da Telegram, riadattando leggermente la sua piattaforma di comunicazione per agire come C&C.
$ sudo pip install telepot
$ sudo pip install requests
PS: Telepot richiede almeno requests 2.9.1 per funzionare correttamente.
Attualmente il componente di esecuzione dello shellcode dipende da ctypes e funziona solo su piattaforme Windows.
Prima di utilizzare questo codice è necessario registrare un bot con Telegram. Questo può essere fatto parlando con Botfather: dopo aver impostato il nome del bot e il nome utente, riceverai una chiave che verrà utilizzata per interagire con l'API del bot.
Per maggiori informazioni vedere Telegram bots: un'introduzione per sviluppatori
Inoltre, è altamente consigliabile sostituire 'ID botmaster' con l'ID del master, bloccando la comunicazione tra il bot e l'ID specifico del botmaster per evitare abusi da parte di soggetti non autorizzati.
$ python bt2.py

Abbiamo pubblicato un post sul blog con maggiori dettagli sulle piattaforme di comando e controllo e su come utilizzare lo strumento: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 è un semplice proof of concept e non intende in alcun modo violare i termini e le condizioni di Telegram. È stato sviluppato per l'utilizzo in test di penetrazione legittimi e né l'autore né Blaze Information Security possono essere ritenuti responsabili per qualsiasi uso malevolo dello strumento.
Questo progetto è concesso in licenza secondo i termini della Apache License - vedere il file LICENSE per i dettagli.