
Strumento di ricerca C2 basato su Windows che utilizza le playlist di Spotify come canale di comando e Telegram per la consegna dell'output, dimostrando una comunicazione di comando assistita dal cloud senza richiedere l'API Web di Spotify.
Esegui comandi attraverso una playlist di Spotify e ricevi l'output dei comandi tramite Telegram.
SpotifyC2 è un progetto di ricerca sulla cybersecurity basato su Windows che dimostra come servizi cloud accessibili pubblicamente possano essere utilizzati come canale di comunicazione tra un controllore e un client.
Invece di comunicare con un server tradizionale, il client interroga periodicamente una playlist di Spotify e interpreta il titolo della playlist come un comando. Dopo aver eseguito il comando localmente, l'output risultante viene consegnato a un Bot Telegram configurato.
Il progetto esplora il concetto di canali di comando assistiti dal cloud utilizzando servizi web legittimi per la ricerca educativa e difensiva sulla sicurezza.
Questo progetto è destinato esclusivamente alla ricerca sulla cybersecurity, ad ambienti di laboratorio autorizzati, all'ingegneria del rilevamento e a scopi educativi.
Operator
│
▼
Spotify Playlist Title
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 Client
│
Execute Command
│
Capture stdout
│
▼
Telegram Bot API
│
▼
Operator Receives Output
Spotify Playlist
│
▼
Poll Spotify every 20 seconds
│
▼
Read Playlist Title
│
▼
Extract Command
│
▼
Execute with _popen()
│
▼
Capture Command Output
│
▼
URL Encode Response
│
▼
Send Output to Telegram Bot
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ Scarica i metadati della playlist
│ Estrae il titolo della playlist
│
├── RunCommand()
│ Esegue il comando Windows
│ Cattura stdout
│
├── SendToTelegram()
│ Invia l'output del comando
│ Utilizza l'API Bot Telegram
│
├── SaveData()
│ Callback di libcurl
│ Memorizza i dati scaricati
│
└── URLEncode()
Codifica l'output prima della trasmissione
Modifica le seguenti costanti prima della compilazione:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Apri il progetto in Visual Studio.
Aggiungi i percorsi delle librerie e degli header di libcurl.
Compila per:
x64
Release
Compila il progetto.
Spotify Playlist
│
▼
Playlist Title
│
▼
Client Polls Spotify
│
▼
Execute Command
│
▼
Collect Output
│
▼
Telegram Bot
│
▼
Operator
SpotifyC2 è stato sviluppato per studiare:
Questo software è fornito strettamente per scopi educativi, ricerca sulla cybersecurity, emulazione di minacce e test di sicurezza autorizzati.
È inteso per aiutare i ricercatori a comprendere le tecniche di comunicazione basate sul cloud e a sviluppare rilevamenti difensivi. Non distribuire o utilizzare questo software su sistemi o reti senza autorizzazione esplicita.
MIT License
SpotifyC2
Un progetto leggero di ricerca su canali di comando assistiti dal cloud che utilizza Spotify e Telegram per l'educazione sulla cybersecurity e la ricerca difensiva.