
Windows 기반 C2 연구 도구로, Spotify 재생 목록을 명령 채널로 사용하고 Telegram을 통해 출력을 전달하여 Spotify Web API를 필요로 하지 않는 클라우드 지원 명령 통신을 보여줍니다.
Spotify 재생목록을 통해 명령을 실행하고 Telegram을 통해 명령 출력을 수신합니다.
SpotifyC2는 공개적으로 접근 가능한 클라우드 서비스가 컨트롤러와 클라이언트 간의 통신 채널로 사용될 수 있는 방법을 보여주는 Windows 기반 사이버보안 연구 프로젝트입니다.
전통적인 서버와 통신하는 대신, 클라이언트는 Spotify 재생목록을 주기적으로 폴링하여 재생목록 제목을 명령으로 해석합니다. 명령을 로컬에서 실행한 후, 결과 출력은 설정된 Telegram 봇으로 전달됩니다.
이 프로젝트는 교육 및 방어적 보안 연구를 위해 합법적인 웹 서비스를 사용한 클라우드 지원 명령 채널의 개념을 탐구합니다.
이 프로젝트는 오로지 사이버보안 연구, 승인된 실험실 환경, 탐지 엔지니어링 및 교육 목적으로만 사용됩니다.
Operator
│
▼
Spotify Playlist Title
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 Client
│
Execute Command
│
Capture stdout
│
▼
Telegram Bot API
│
▼
Operator Receives Output
Spotify Playlist
│
▼
Poll Spotify every 20 seconds
│
▼
Read Playlist Title
│
▼
Extract Command
│
▼
Execute with _popen()
│
▼
Capture Command Output
│
▼
URL Encode Response
│
▼
Send Output to Telegram Bot
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ 재생목록 메타데이터 다운로드
│ 재생목록 제목 추출
│
├── RunCommand()
│ Windows 명령 실행
│ stdout 캡처
│
├── SendToTelegram()
│ 명령 출력 전송
│ Telegram 봇 API 사용
│
├── SaveData()
│ libcurl 콜백
│ 다운로드된 데이터 저장
│
└── URLEncode()
전송 전 출력 인코딩
컴파일하기 전에 다음 상수를 편집하세요:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Visual Studio에서 프로젝트를 엽니다.
libcurl 포함 및 라이브러리 경로를 추가합니다.
다음 대상으로 컴파일:
x64
Release
프로젝트를 빌드합니다.
Spotify Playlist
│
▼
Playlist Title
│
▼
Client Polls Spotify
│
▼
Execute Command
│
▼
Collect Output
│
▼
Telegram Bot
│
▼
Operator
SpotifyC2는 다음을 연구하기 위해 개발되었습니다:
이 소프트웨어는 엄격히 교육 목적, 사이버보안 연구, 위협 에뮬레이션 및 승인된 보안 테스트를 위해 제공됩니다.
연구자가 클라우드 기반 통신 기술을 이해하고 방어적 탐지를 개발하는 데 도움을 주기 위한 것입니다. 명시적 승인 없이 이 소프트웨어를 시스템이나 네트워크에 배포하거나 사용하지 마십시오.
MIT 라이선스
SpotifyC2
경량의 클라우드 지원 명령 채널 연구 프로젝트로, 사이버보안 교육 및 방어적 연구를 위해 Spotify와 Telegram을 사용합니다.