Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Xenotix-xBOT — Xenotix xBOTは、特定のGoogleサービスを悪用してC&Cを実装するクロスプラットフォームのPoCボットです。 | Kitploit
ツール/GitHubGitHub/ajinabraham/xenotix-xbot
偵察エクスプロイト情報収集ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOTは、特定のGoogleサービスを悪用してC&Cを実装するクロスプラットフォームのPoCボットです。

リポジトリを見る
28138年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Xenotix-xBOT

Xenotix xBOT は、ボットネット用の Command & Control Center を実装するために特定の Google サービスを悪用する、Python で書かれた proof of concept のクロスプラットフォーム(Linux、Windows、Mac)ボットです。Google Apps Data API、Google Forms、Google Spreadsheet は、ボットネットワークの C2 を実装するために悪用されます。Google Forms はボットネットワークの C2 として機能します。Google Form へのすべてのエントリは、接続された Spreadsheet に送信されます。ここでは、Google Data API URL をリッスンしてコマンドを抽出し、後で同じ Form を介して応答を送り返すボットを実装できます。Google Data API を使用すると、公開されたスプレッドシートの内容をさまざまな形式で取得できます。スプレッドシートのフィードは RSS 形式で取得され、解析されます。ボットを実装するために、ソースを解析してコマンドを取得し、対応する操作を実行します。

xBOT の通信は、Google 独自の SSL 接続を使用するため暗号化され、アプリケーション層で動作するため、どのファイアウォールの影響も受けません。ボットネットのコマンドと応答は Google 自身の SSL で暗号化されるため、ネットワーク内でボットの通信を傍受することが難しくなります。これは、一般的なボットの必要最小限の機能を備えたプロトタイプのボットです。このツールの意図は、Google API がボットネットの実装に悪用される方法についてのアイデアを提供することです。

xBOT コマンド

  • xSYSINFO : システム情報を取得
  • EXECUTE : 受動的なシステムコマンドを実行
  • xDOWNLOAD : URL からファイルをダウンロード
  • xUPLOAD : ファイルをアップロード
  • xNETWORK : ネットワーク情報を取得
  • xPORTSCAN : ポートスキャンを実行
  • xSCREENSHOT : スクリーンショットを取得
  • xKILL : xBOT を強制終了して削除。
ツールをダウンロード