Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/blazeinfosec/bt2
Post-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit는 Telegram 인프라를 C&C로 활용하는 사후 침투 도구입니다.

저장소 보기
2065510년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

bt2: Blaze Telegram 백도어 툴킷

bt2는 Telegram이 제공하는 인프라와 기능이 풍부한 봇 API를 사용하는 IM 봇 형태의 Python 기반 백도어로, 통신 플랫폼을 약간 용도 변경하여 C&C 역할을 수행합니다.

종속성

  • Telepot
  • requests

설치

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

참고: Telepot이 제대로 작동하려면 requests 2.9.1 이상이 필요합니다.

제한사항

현재 셸코드 실행 구성 요소는 ctypes에 의존하며 Windows 플랫폼에서만 작동합니다.

사용법

이 코드를 사용하기 전에 Telegram에 봇을 등록해야 합니다. 이는 Botfather와 대화하여 수행할 수 있습니다. 봇 이름과 사용자 이름을 설정하면 봇 API와 상호 작용하는 데 사용할 키를 받게 됩니다.

자세한 내용은 Telegram 봇: 개발자를 위한 소개를 참조하세요.

또한, 'botmaster ID'를 마스터의 ID로 교체하여 봇과 봇마스터 간의 통신을 특정 ID로 잠그는 것이 좋습니다. 이는 무단 사용자의 악용을 방지하기 위함입니다.

root@kitploit:~
$ python bt2.py

Sample screenshot

자료

명령 및 제어 플랫폼과 도구 사용 방법에 대한 자세한 내용이 담긴 블로그 게시물을 게시했습니다: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

면책 조항

bt2는 단순한 개념 증명이며 Telegram의 이용 약관을 위반할 의도가 전혀 없습니다. 합법적인 침투 테스트 작업에서 사용하기 위해 개발되었으며, 작성자나 Blaze Information Security는 도구의 악의적인 사용에 대해 책임을 지지 않습니다.

알려진 버그

  • 리버스 셸을 실행하고 종료한 후, 봇에 전송된 모든 명령에 중복 응답이 발생합니다.
  • 'kill' 기능이 제대로 작동하지 않습니다.
  • 셸코드가 성공적으로 실행된 후 봇이 종료됩니다. 재시작 시 서버에서 이전 메시지를 가져와 셸코드를 다시 실행합니다. 이전 메시지를 가져오지 않도록 하는 방법을 찾아야 합니다.

저자

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter: @juliocesarfort / @blazeinfosec

라이선스

이 프로젝트는 Apache 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드