Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpotifyC2 — Ferramenta de pesquisa C2 baseada em Windows que usa playlists do Spotify como canal de comando e Telegram para entrega de saída, demonstrando comunicação de comandos assistida por nuvem sem exigir a API Web do Spotify. | Kitploit
Ferramentas/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Inteligência de Fontes Abertas)Testes de PenetraçãoComando e ControleInteligência de AmeaçasAprendizado e EducaçãoRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Ferramenta de pesquisa C2 baseada em Windows que usa playlists do Spotify como canal de comando e Telegram para entrega de saída, demonstrando comunicação de comandos assistida por nuvem sem exigir a API Web do Spotify.

Ver Repositório
17925há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SpotifyC2 — Pesquisa de Canal de Comando Baseado em Nuvem

Execute comandos através de uma playlist do Spotify e receba a saída dos comandos através do Telegram.


Spotify

O que é o SpotifyC2?

SpotifyC2 é um projeto de pesquisa em cibersegurança baseado em Windows que demonstra como serviços de nuvem publicamente acessíveis podem ser usados como um canal de comunicação entre um controlador e um cliente.

Em vez de se comunicar com um servidor tradicional, o cliente consulta periodicamente uma playlist do Spotify e interpreta o título da playlist como um comando. Após executar o comando localmente, a saída resultante é entregue a um Bot do Telegram configurado.

O projeto explora o conceito de canais de comando assistidos por nuvem usando serviços web legítimos para pesquisa educacional e de segurança defensiva.

Este projeto destina-se exclusivamente a pesquisa em cibersegurança, ambientes laboratoriais autorizados, engenharia de detecção e fins educacionais.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Arquitetura

root@kitploit:~
Operator
    │
    ▼
Spotify Playlist Title
    │
    ▼
Spotify oEmbed API
    │
    ▼
SpotifyC2 Client
    │
Execute Command
    │
Capture stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Operator Receives Output

Como Funciona

root@kitploit:~
Spotify Playlist
       │
       ▼
Poll Spotify every 20 seconds
       │
       ▼
Read Playlist Title
       │
       ▼
Extract Command
       │
       ▼
Execute with _popen()
       │
       ▼
Capture Command Output
       │
       ▼
URL Encode Response
       │
       ▼
Send Output to Telegram Bot

Características

  • Nenhuma API do Spotify necessária
  • Nenhuma autenticação OAuth do Spotify
  • Usa o endpoint público oEmbed do Spotify
  • Playlist do Spotify usada como canal de comando
  • Bot do Telegram usado para saída de comandos
  • Comunicação HTTPS via libcurl
  • Polling automático de comandos
  • Gerenciamento dinâmico de memória
  • Execução de comandos Windows usando _popen()
  • Implementação leve em arquivo único
  • Nenhum servidor C2 dedicado necessário

Estrutura do Projeto

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Downloads playlist metadata
│      Extracts playlist title
│
├── RunCommand()
│      Executes Windows command
│      Captures stdout
│
├── SendToTelegram()
│      Sends command output
│      Uses Telegram Bot API
│
├── SaveData()
│      libcurl callback
│      Stores downloaded data
│
└── URLEncode()
       Encodes output before transmission

Requisitos

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • Conexão com a Internet
  • Playlist do Spotify
  • Token do Bot do Telegram
  • ID do Chat do Telegram

Configuração

Edite as seguintes constantes antes de compilar:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Compilação

Abra o projeto no Visual Studio.

Adicione os caminhos de include e biblioteca do libcurl.

Compile para:

root@kitploit:~
x64
Release

Compile o projeto.


Fluxo de Comunicação

root@kitploit:~
Spotify Playlist
        │
        ▼
Playlist Title
        │
        ▼
Client Polls Spotify
        │
        ▼
Execute Command
        │
        ▼
Collect Output
        │
        ▼
Telegram Bot
        │
        ▼
Operator

Objetivos de Pesquisa

O SpotifyC2 foi desenvolvido para estudar:

  • Canais de comunicação assistidos por nuvem
  • Cenários de abuso de serviços de terceiros
  • Oportunidades de detecção para defensores
  • Geração de telemetria de rede
  • Análise de tráfego HTTPS
  • Monitoramento de endpoints
  • Emulação de ameaças em ambientes controlados

Fluxo de Trabalho Exemplo

  1. Configure o ID da playlist do Spotify.
  2. Configure as credenciais do Bot do Telegram.
  3. Inicie o cliente SpotifyC2.
  4. Atualize o título da playlist do Spotify com um comando.
  5. O cliente recupera o título atualizado.
  6. O comando é executado localmente.
  7. A saída padrão é capturada.
  8. A saída é transmitida para o chat do Telegram configurado.

Notas

  • Os comandos são executados apenas quando o título da playlist muda.
  • Comandos duplicados são ignorados.
  • A saída maior que o limite de mensagem do Telegram é truncada.
  • A comunicação usa HTTPS.
  • O cliente faz polling em um intervalo configurável.

Aviso Legal

Este software é fornecido estritamente para fins educacionais, pesquisa em cibersegurança, emulação de ameaças e testes de segurança autorizados.

Ele tem como objetivo ajudar pesquisadores a entender técnicas de comunicação baseadas em nuvem e desenvolver detecções defensivas. Não implante ou use este software em sistemas ou redes sem autorização explícita.


Licença

Licença MIT


SpotifyC2

Um projeto leve de pesquisa de canal de comando assistido por nuvem usando Spotify e Telegram para educação em cibersegurança e pesquisa defensiva.

Baixar ferramenta