
Ferramenta de pesquisa C2 baseada em Windows que usa playlists do Spotify como canal de comando e Telegram para entrega de saída, demonstrando comunicação de comandos assistida por nuvem sem exigir a API Web do Spotify.
Execute comandos através de uma playlist do Spotify e receba a saída dos comandos através do Telegram.
SpotifyC2 é um projeto de pesquisa em cibersegurança baseado em Windows que demonstra como serviços de nuvem publicamente acessíveis podem ser usados como um canal de comunicação entre um controlador e um cliente.
Em vez de se comunicar com um servidor tradicional, o cliente consulta periodicamente uma playlist do Spotify e interpreta o título da playlist como um comando. Após executar o comando localmente, a saída resultante é entregue a um Bot do Telegram configurado.
O projeto explora o conceito de canais de comando assistidos por nuvem usando serviços web legítimos para pesquisa educacional e de segurança defensiva.
Este projeto destina-se exclusivamente a pesquisa em cibersegurança, ambientes laboratoriais autorizados, engenharia de detecção e fins educacionais.
Operator
│
▼
Spotify Playlist Title
│
▼
Spotify oEmbed API
│
▼
SpotifyC2 Client
│
Execute Command
│
Capture stdout
│
▼
Telegram Bot API
│
▼
Operator Receives Output
Spotify Playlist
│
▼
Poll Spotify every 20 seconds
│
▼
Read Playlist Title
│
▼
Extract Command
│
▼
Execute with _popen()
│
▼
Capture Command Output
│
▼
URL Encode Response
│
▼
Send Output to Telegram Bot
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│ Downloads playlist metadata
│ Extracts playlist title
│
├── RunCommand()
│ Executes Windows command
│ Captures stdout
│
├── SendToTelegram()
│ Sends command output
│ Uses Telegram Bot API
│
├── SaveData()
│ libcurl callback
│ Stores downloaded data
│
└── URLEncode()
Encodes output before transmission
Edite as seguintes constantes antes de compilar:
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"
#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"
#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"
#define SLEEP_SECONDS 20
Abra o projeto no Visual Studio.
Adicione os caminhos de include e biblioteca do libcurl.
Compile para:
x64
Release
Compile o projeto.
Spotify Playlist
│
▼
Playlist Title
│
▼
Client Polls Spotify
│
▼
Execute Command
│
▼
Collect Output
│
▼
Telegram Bot
│
▼
Operator
O SpotifyC2 foi desenvolvido para estudar:
Este software é fornecido estritamente para fins educacionais, pesquisa em cibersegurança, emulação de ameaças e testes de segurança autorizados.
Ele tem como objetivo ajudar pesquisadores a entender técnicas de comunicação baseadas em nuvem e desenvolver detecções defensivas. Não implante ou use este software em sistemas ou redes sem autorização explícita.
Licença MIT
SpotifyC2
Um projeto leve de pesquisa de canal de comando assistido por nuvem usando Spotify e Telegram para educação em cibersegurança e pesquisa defensiva.