Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Open Source Intelligence)Penetration TestingCommand and ControlThreat IntelligenceApprendimento e FormazioneRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Strumento di ricerca C2 basato su Windows che utilizza le playlist di Spotify come canale di comando e Telegram per la consegna dell'output, dimostrando una comunicazione di comando assistita dal cloud senza richiedere l'API Web di Spotify.

Vedi Repository
179251 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SpotifyC2 — Ricerca su Canale di Comando Basato su Cloud

Esegui comandi attraverso una playlist di Spotify e ricevi l'output dei comandi tramite Telegram.


Spotify

Cos'è SpotifyC2?

SpotifyC2 è un progetto di ricerca sulla cybersecurity basato su Windows che dimostra come servizi cloud accessibili pubblicamente possano essere utilizzati come canale di comunicazione tra un controllore e un client.

Invece di comunicare con un server tradizionale, il client interroga periodicamente una playlist di Spotify e interpreta il titolo della playlist come un comando. Dopo aver eseguito il comando localmente, l'output risultante viene consegnato a un Bot Telegram configurato.

Il progetto esplora il concetto di canali di comando assistiti dal cloud utilizzando servizi web legittimi per la ricerca educativa e difensiva sulla sicurezza.

Questo progetto è destinato esclusivamente alla ricerca sulla cybersecurity, ad ambienti di laboratorio autorizzati, all'ingegneria del rilevamento e a scopi educativi.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Architettura

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

Come Funziona

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

Caratteristiche

  • Nessuna API Spotify richiesta
  • Nessuna autenticazione OAuth Spotify
  • Utilizza l'endpoint pubblico oEmbed di Spotify
  • Playlist Spotify utilizzata come canale di comando
  • Bot Telegram utilizzato per l'output dei comandi
  • Comunicazione HTTPS tramite libcurl
  • Polling automatico dei comandi
  • Gestione dinamica della memoria
  • Esecuzione di comandi Windows tramite _popen()
  • Implementazione leggera a file singolo
  • Nessun server C2 dedicato richiesto

Struttura del Progetto

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Scarica i metadati della playlist
│      Estrae il titolo della playlist
│
├── RunCommand()
│      Esegue il comando Windows
│      Cattura stdout
│
├── SendToTelegram()
│      Invia l'output del comando
│      Utilizza l'API Bot Telegram
│
├── SaveData()
│      Callback di libcurl
│      Memorizza i dati scaricati
│
└── URLEncode()
       Codifica l'output prima della trasmissione

Requisiti

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • Connessione Internet
  • Playlist Spotify
  • Token Bot Telegram
  • ID Chat Telegram

Configurazione

Modifica le seguenti costanti prima della compilazione:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Compilazione

Apri il progetto in Visual Studio.

Aggiungi i percorsi delle librerie e degli header di libcurl.

Compila per:

root@kitploit:~
x64
Release

Compila il progetto.


Flusso di Comunicazione

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

Obiettivi di Ricerca

SpotifyC2 è stato sviluppato per studiare:

  • Canali di comunicazione assistiti dal cloud
  • Scenari di abuso di servizi di terze parti
  • Opportunità di rilevamento per i difensori
  • Generazione di telemetria di rete
  • Analisi del traffico HTTPS
  • Monitoraggio degli endpoint
  • Emulazione di minacce in ambienti controllati

Flusso di Lavoro Esemplificativo

  1. Configura l'ID della playlist Spotify.
  2. Configura le credenziali del Bot Telegram.
  3. Avvia il client SpotifyC2.
  4. Aggiorna il titolo della playlist Spotify con un comando.
  5. Il client recupera il titolo aggiornato.
  6. Il comando viene eseguito localmente.
  7. L'output standard viene catturato.
  8. L'output viene trasmesso alla chat Telegram configurata.

Note

  • I comandi vengono eseguiti solo quando il titolo della playlist cambia.
  • I comandi duplicati vengono ignorati.
  • Gli output più grandi del limite del messaggio Telegram vengono troncati.
  • La comunicazione utilizza HTTPS.
  • Il client effettua il polling a un intervallo configurabile.

Disclaimer

Questo software è fornito strettamente per scopi educativi, ricerca sulla cybersecurity, emulazione di minacce e test di sicurezza autorizzati.

È inteso per aiutare i ricercatori a comprendere le tecniche di comunicazione basate sul cloud e a sviluppare rilevamenti difensivi. Non distribuire o utilizzare questo software su sistemi o reti senza autorizzazione esplicita.


Licenza

MIT License


SpotifyC2

Un progetto leggero di ricerca su canali di comando assistiti dal cloud che utilizza Spotify e Telegram per l'educazione sulla cybersecurity e la ricerca difensiva.

Scarica lo strumento