
Blaze Telegram Backdoor Toolkit는 Telegram 인프라를 C&C로 활용하는 사후 침투 도구입니다.
bt2는 Telegram이 제공하는 인프라와 기능이 풍부한 봇 API를 사용하는 IM 봇 형태의 Python 기반 백도어로, 통신 플랫폼을 약간 용도 변경하여 C&C 역할을 수행합니다.
$ sudo pip install telepot
$ sudo pip install requests
참고: Telepot이 제대로 작동하려면 requests 2.9.1 이상이 필요합니다.
현재 셸코드 실행 구성 요소는 ctypes에 의존하며 Windows 플랫폼에서만 작동합니다.
이 코드를 사용하기 전에 Telegram에 봇을 등록해야 합니다. 이는 Botfather와 대화하여 수행할 수 있습니다. 봇 이름과 사용자 이름을 설정하면 봇 API와 상호 작용하는 데 사용할 키를 받게 됩니다.
자세한 내용은 Telegram 봇: 개발자를 위한 소개를 참조하세요.
또한, 'botmaster ID'를 마스터의 ID로 교체하여 봇과 봇마스터 간의 통신을 특정 ID로 잠그는 것이 좋습니다. 이는 무단 사용자의 악용을 방지하기 위함입니다.
$ python bt2.py

명령 및 제어 플랫폼과 도구 사용 방법에 대한 자세한 내용이 담긴 블로그 게시물을 게시했습니다: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2는 단순한 개념 증명이며 Telegram의 이용 약관을 위반할 의도가 전혀 없습니다. 합법적인 침투 테스트 작업에서 사용하기 위해 개발되었으며, 작성자나 Blaze Information Security는 도구의 악의적인 사용에 대해 책임을 지지 않습니다.
이 프로젝트는 Apache 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.