
Blaze Telegram Backdoor Toolkit — это постэксплуатационный инструмент, использующий инфраструктуру Telegram в качестве C&C
bt2 — это бэкдор на Python в виде IM-бота, который использует инфраструктуру и многофункциональный API ботов, предоставляемый Telegram, слегка перепрофилируя его коммуникационную платформу для работы в качестве C&C.
$ sudo pip install telepot
$ sudo pip install requests
PS: Для корректной работы Telepot требуется версия requests не ниже 2.9.1.
В настоящее время компонент выполнения shellcode зависит от ctypes и работает только на платформах Windows.
Перед использованием этого кода необходимо зарегистрировать бота в Telegram. Это можно сделать, обратившись к Botfather — после настройки имени бота и имени пользователя вы получите ключ, который будет использоваться для взаимодействия с API бота.
Для получения дополнительной информации см. Telegram bots: введение для разработчиков
Также настоятельно рекомендуется заменить 'botmaster ID' на ID мастера, ограничив общение между ботом и конкретным ID ботмастера, чтобы избежать злоупотреблений со стороны неавторизованных лиц.
$ python bt2.py

Мы опубликовали сообщение в блоге с дополнительными подробностями о платформах управления и контроля и о том, как использовать инструмент: https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 — это всего лишь доказательство концепции и никоим образом не намерен нарушать условия использования Telegram. Он был разработан для использования в законных тестах на проникновение, и ни автор, ни Blaze Information Security не несут ответственности за любое злонамеренное использование инструмента.
Этот проект лицензирован в соответствии с лицензией Apache — подробности см. в файле LICENSE.