Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpotifyC2 — Windows 기반 C2 연구 도구로, Spotify 재생 목록을 명령 채널로 사용하고 Telegram을 통해 출력을 전달하여 Spotify Web API를 필요로 하지 않는 클라우드 지원 명령 통신을 보여줍니다. | Kitploit
도구/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Open Source Intelligence)Penetration TestingCommand and ControlThreat IntelligenceLearning & EducationRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Windows 기반 C2 연구 도구로, Spotify 재생 목록을 명령 채널로 사용하고 Telegram을 통해 출력을 전달하여 Spotify Web API를 필요로 하지 않는 클라우드 지원 명령 통신을 보여줍니다.

저장소 보기
179251개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SpotifyC2 — 클라우드 기반 명령 채널 연구

Spotify 재생목록을 통해 명령을 실행하고 Telegram을 통해 명령 출력을 수신합니다.


Spotify

SpotifyC2란?

SpotifyC2는 공개적으로 접근 가능한 클라우드 서비스가 컨트롤러와 클라이언트 간의 통신 채널로 사용될 수 있는 방법을 보여주는 Windows 기반 사이버보안 연구 프로젝트입니다.

전통적인 서버와 통신하는 대신, 클라이언트는 Spotify 재생목록을 주기적으로 폴링하여 재생목록 제목을 명령으로 해석합니다. 명령을 로컬에서 실행한 후, 결과 출력은 설정된 Telegram 봇으로 전달됩니다.

이 프로젝트는 교육 및 방어적 보안 연구를 위해 합법적인 웹 서비스를 사용한 클라우드 지원 명령 채널의 개념을 탐구합니다.

이 프로젝트는 오로지 사이버보안 연구, 승인된 실험실 환경, 탐지 엔지니어링 및 교육 목적으로만 사용됩니다.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

아키텍처

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

작동 방식

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

기능

  • Spotify API 불필요
  • Spotify OAuth 인증 불필요
  • Spotify의 공개 oEmbed 엔드포인트 사용
  • Spotify 재생목록을 명령 채널로 사용
  • 명령 출력에 Telegram 봇 사용
  • libcurl을 통한 HTTPS 통신
  • 자동 명령 폴링
  • 동적 메모리 관리
  • _popen()을 사용한 Windows 명령 실행
  • 경량 단일 파일 구현
  • 전용 C2 서버 불필요

프로젝트 구조

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      재생목록 메타데이터 다운로드
│      재생목록 제목 추출
│
├── RunCommand()
│      Windows 명령 실행
│      stdout 캡처
│
├── SendToTelegram()
│      명령 출력 전송
│      Telegram 봇 API 사용
│
├── SaveData()
│      libcurl 콜백
│      다운로드된 데이터 저장
│
└── URLEncode()
       전송 전 출력 인코딩

요구 사항

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • 인터넷 연결
  • Spotify 재생목록
  • Telegram 봇 토큰
  • Telegram 채팅 ID

설정

컴파일하기 전에 다음 상수를 편집하세요:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

빌드

Visual Studio에서 프로젝트를 엽니다.

libcurl 포함 및 라이브러리 경로를 추가합니다.

다음 대상으로 컴파일:

root@kitploit:~
x64
Release

프로젝트를 빌드합니다.


통신 흐름

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

연구 목표

SpotifyC2는 다음을 연구하기 위해 개발되었습니다:

  • 클라우드 지원 통신 채널
  • 타사 서비스 남용 시나리오
  • 방어자를 위한 탐지 기회
  • 네트워크 텔레메트리 생성
  • HTTPS 트래픽 분석
  • 엔드포인트 모니터링
  • 통제된 환경에서의 위협 에뮬레이션

예제 워크플로

  1. Spotify 재생목록 ID를 설정합니다.
  2. Telegram 봇 자격 증명을 설정합니다.
  3. SpotifyC2 클라이언트를 시작합니다.
  4. 명령으로 Spotify 재생목록 제목을 업데이트합니다.
  5. 클라이언트가 업데이트된 제목을 검색합니다.
  6. 명령이 로컬에서 실행됩니다.
  7. 표준 출력이 캡처됩니다.
  8. 출력이 설정된 Telegram 채팅으로 전송됩니다.

참고 사항

  • 명령은 재생목록 제목이 변경될 때만 실행됩니다.
  • 중복 명령은 무시됩니다.
  • Telegram 메시지 제한보다 큰 출력은 잘립니다.
  • 통신은 HTTPS를 사용합니다.
  • 클라이언트는 설정 가능한 간격으로 폴링합니다.

면책 조항

이 소프트웨어는 엄격히 교육 목적, 사이버보안 연구, 위협 에뮬레이션 및 승인된 보안 테스트를 위해 제공됩니다.

연구자가 클라우드 기반 통신 기술을 이해하고 방어적 탐지를 개발하는 데 도움을 주기 위한 것입니다. 명시적 승인 없이 이 소프트웨어를 시스템이나 네트워크에 배포하거나 사용하지 마십시오.


라이선스

MIT 라이선스


SpotifyC2

경량의 클라우드 지원 명령 채널 연구 프로젝트로, 사이버보안 교육 및 방어적 연구를 위해 Spotify와 Telegram을 사용합니다.

도구 다운로드