Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit é uma ferramenta de pós-exploração que aproveita a infraestrutura do Telegram como C&C. | Kitploit
Ferramentas/GitHubGitHub/blazeinfosec/bt2
Pós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit é uma ferramenta de pós-exploração que aproveita a infraestrutura do Telegram como C&C.

Ver Repositório
20655há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

bt2: Blaze Telegram Backdoor Toolkit

bt2 é um backdoor baseado em Python na forma de um bot de mensagens instantâneas que utiliza a infraestrutura e a API de bots rica em recursos fornecida pelo Telegram, reaproveitando ligeiramente sua plataforma de comunicação para atuar como um C&C.

Dependências

  • Telepot
  • requests

Instalação

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

PS: O Telepot requer no mínimo a versão 2.9.1 do requests para funcionar corretamente.

Limitações

Atualmente, o componente de execução de shellcode depende de ctypes e funciona apenas em plataformas Windows.

Uso

Antes de usar este código, é necessário registrar um bot no Telegram. Isso pode ser feito conversando com o BotFather – após definir o nome do bot e o nome de usuário, você receberá uma chave que será usada para interagir com a API do bot.

Para mais informações, veja Bots do Telegram: uma introdução para desenvolvedores

Além disso, é altamente recomendável substituir o 'botmaster ID' pelo ID do mestre, bloqueando a comunicação entre o bot e o ID específico do mestre do bot para evitar abusos por parte de terceiros não autorizados.

root@kitploit:~
$ python bt2.py

Captura de tela de exemplo

Recursos

Publicamos uma postagem no blog com mais detalhes sobre plataformas de comando e controle e como usar a ferramenta: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

Aviso Legal

bt2 é uma mera prova de conceito e não pretende, de forma alguma, violar os termos e condições do Telegram. Foi desenvolvido para uso em testes de penetração legítimos e nem o autor nem a Blaze Information Security podem ser responsabilizados por qualquer uso malicioso da ferramenta.

Bugs conhecidos

  • Após iniciar um shell reverso e sair dele, todos os comandos enviados ao bot têm respostas duplicadas.
  • A funcionalidade 'kill' não está funcionando como deveria.
  • Após a execução bem‑sucedida do shellcode, o bot morre. Ao retornar, ele busca as mensagens anteriores do servidor e executa o shellcode novamente. É necessário encontrar uma forma de evitar a busca de mensagens anteriores.

Autor

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter: @juliocesarfort / @blazeinfosec

Licença

Este projeto está licenciado sob a Licença Apache – consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta