Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Xenotix-xBOT — Xenotix xBOT은 특정 Google 서비스를 악용하여 자체 C&C를 구현하는 크로스 플랫폼 PoC 봇입니다. | Kitploit
도구/GitHubGitHub/ajinabraham/xenotix-xbot
ReconnaissanceExploitationInformation GatheringPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT은 특정 Google 서비스를 악용하여 자체 C&C를 구현하는 크로스 플랫폼 PoC 봇입니다.

저장소 보기
28138년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Xenotix-xBOT

Xenotix xBOT는 Python으로 작성된 개념 증명 크로스 플랫폼(Linux, Windows, Mac) 봇으로, 봇넷을 위한 명령 및 제어 센터(Command & Control Center)를 구현하기 위해 특정 Google 서비스를 악용합니다. Google Apps Data API, Google Forms 및 Google Spreadsheet는 봇 네트워크를 위한 C2를 구현하는 데 악용됩니다. Google Forms는 봇 네트워크의 C2 역할을 할 수 있습니다. Google Form에 대한 모든 항목은 연결된 스프레드시트로 전송됩니다. 여기에서 우리는 Google Data API URL을 수신하고 명령을 추출한 다음 동일한 Form을 통해 응답을 다시 보내는 봇을 구현할 수 있습니다. Google Data API를 사용하면 게시된 스프레드시트의 내용을 다양한 형식으로 가져올 수 있습니다. 스프레드시트 피드는 RSS 형식으로 가져와 파싱됩니다. 봇을 구현하기 위해 소스를 파싱하여 명령을 가져오고 해당 작업을 수행합니다.

xBOT의 통신은 Google 자체 SSL 연결을 사용하므로 암호화되며, 애플리케이션 계층에서 작동하므로 방화벽의 영향을 전혀 받지 않습니다. 봇넷의 명령과 응답은 Google 자체의 SSL로 암호화되므로 네트워크에서 봇의 통신을 캡처하기가 더 어렵습니다. 이는 일반적인 봇의 최소한의 기능만 갖춘 프로토타입 봇입니다. 이 도구의 의도는 Google API가 봇넷 구현에 악용될 수 있는 방법에 대한 아이디어를 제공하는 것입니다.

xBOT 명령

  • xSYSINFO : 시스템 정보 가져오기
  • EXECUTE : 수동 시스템 명령 실행
  • xDOWNLOAD : URL에서 파일 다운로드
  • xUPLOAD : 파일 업로드
  • xNETWORK : 네트워크 정보 가져오기
  • xPORTSCAN : 포트 스캔 실행
  • xSCREENSHOT : 스크린샷 캡처
  • xKILL : xBOT 종료 및 제거.
도구 다운로드