
Blaze Telegram Backdoor Toolkit é uma ferramenta de pós-exploração que aproveita a infraestrutura do Telegram como C&C.
bt2 é um backdoor baseado em Python na forma de um bot de mensagens instantâneas que utiliza a infraestrutura e a API de bots rica em recursos fornecida pelo Telegram, reaproveitando ligeiramente sua plataforma de comunicação para atuar como um C&C.
$ sudo pip install telepot
$ sudo pip install requests
PS: O Telepot requer no mínimo a versão 2.9.1 do requests para funcionar corretamente.
Atualmente, o componente de execução de shellcode depende de ctypes e funciona apenas em plataformas Windows.
Antes de usar este código, é necessário registrar um bot no Telegram. Isso pode ser feito conversando com o BotFather – após definir o nome do bot e o nome de usuário, você receberá uma chave que será usada para interagir com a API do bot.
Para mais informações, veja Bots do Telegram: uma introdução para desenvolvedores
Além disso, é altamente recomendável substituir o 'botmaster ID' pelo ID do mestre, bloqueando a comunicação entre o bot e o ID específico do mestre do bot para evitar abusos por parte de terceiros não autorizados.
$ python bt2.py

Publicamos uma postagem no blog com mais detalhes sobre plataformas de comando e controle e como usar a ferramenta: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 é uma mera prova de conceito e não pretende, de forma alguma, violar os termos e condições do Telegram. Foi desenvolvido para uso em testes de penetração legítimos e nem o autor nem a Blaze Information Security podem ser responsabilizados por qualquer uso malicioso da ferramenta.
Este projeto está licenciado sob a Licença Apache – consulte o arquivo LICENSE para obter detalhes.