Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpotifyC2 — Инструмент для исследования C2 под Windows, использующий плейлисты Spotify в качестве канала команд и Telegram для доставки результатов, демонстрирующий облачно-ассистированную коммуникацию команд без использования Spotify Web API. | Kitploit
Инструменты/GitHubGitHub/nirvanaon/spotifyc2
OSINT (Разведка открытых источников)Тестирование на ПроникновениеКомандование и УправлениеРазведка угрозОбучение и ОбразованиеRed Teaming
GitHubnirvanaon/spotifyc2

SpotifyC2

Инструмент для исследования C2 под Windows, использующий плейлисты Spotify в качестве канала команд и Telegram для доставки результатов, демонстрирующий облачно-ассистированную коммуникацию команд без использования Spotify Web API.

Репозиторий
179251 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SpotifyC2 — Исследование облачного командного канала

Выполняйте команды через плейлист Spotify и получайте вывод команд через Telegram.


Spotify

Что такое SpotifyC2?

SpotifyC2 — это исследовательский проект в области кибербезопасности на базе Windows, который демонстрирует, как общедоступные облачные сервисы могут использоваться в качестве канала связи между контроллером и клиентом.

Вместо связи с традиционным сервером клиент периодически опрашивает плейлист Spotify и интерпретирует название плейлиста как команду. После локального выполнения команды полученный вывод доставляется в настроенного Telegram-бота.

Проект исследует концепцию облачных командных каналов с использованием легитимных веб-сервисов в образовательных целях и для защитных исследований в области безопасности.

Этот проект предназначен исключительно для исследований в области кибербезопасности, авторизованных лабораторных сред, разработки методов обнаружения и образовательных целей.

Screenshot 2026-06-29 232937

Language Platform Networking Communication Output Authentication Polling Architecture Purpose License Status

Архитектура

root@kitploit:~
Оператор
    │
    ▼
Название плейлиста Spotify
    │
    ▼
Spotify oEmbed API
    │
    ▼
Клиент SpotifyC2
    │
Выполнение команды
    │
Захват stdout
    │
    ▼
Telegram Bot API
    │
    ▼
Оператор получает вывод

Как это работает

root@kitploit:~
Плейлист Spotify
       │
       ▼
Опрос Spotify каждые 20 секунд
       │
       ▼
Чтение названия плейлиста
       │
       ▼
Извлечение команды
       │
       ▼
Выполнение с помощью _popen()
       │
       ▼
Захват вывода команды
       │
       ▼
URL-кодирование ответа
       │
       ▼
Отправка вывода в Telegram Bot

Возможности

  • Не требуется Spotify API
  • Не требуется аутентификация Spotify OAuth
  • Использует публичную конечную точку Spotify oEmbed
  • Плейлист Spotify используется в качестве командного канала
  • Telegram Bot используется для вывода команд
  • HTTPS-связь через libcurl
  • Автоматический опрос команд
  • Динамическое управление памятью
  • Выполнение команд Windows с помощью _popen()
  • Легковесная реализация в одном файле
  • Не требуется выделенный C2-сервер

Структура проекта

root@kitploit:~
SpotifyC2
│
├── main.c
│
├── GetCommandFromSpotify()
│      Загружает метаданные плейлиста
│      Извлекает название плейлиста
│
├── RunCommand()
│      Выполняет команду Windows
│      Захватывает stdout
│
├── SendToTelegram()
│      Отправляет вывод команды
│      Использует Telegram Bot API
│
├── SaveData()
│      Обратный вызов libcurl
│      Сохраняет загруженные данные
│
└── URLEncode()
       Кодирует вывод перед передачей

Требования

  • Windows
  • Visual Studio 2022
  • Windows SDK
  • libcurl
  • Интернет-соединение
  • Плейлист Spotify
  • Токен Telegram-бота
  • ID чата Telegram

Конфигурация

Отредактируйте следующие константы перед компиляцией:

root@kitploit:~
#define PLAYLIST_ID "YOUR_PLAYLIST_ID"

#define TELEGRAM_BOT_TOKEN "YOUR_BOT_TOKEN"

#define TELEGRAM_CHAT_ID "YOUR_CHAT_ID"

#define SLEEP_SECONDS 20

Сборка

Откройте проект в Visual Studio.

Добавьте пути включения и библиотек libcurl.

Скомпилируйте для:

root@kitploit:~
x64
Release

Соберите проект.


Поток связи

root@kitploit:~
Плейлист Spotify
        │
        ▼
Название плейлиста
        │
        ▼
Клиент опрашивает Spotify
        │
        ▼
Выполнение команды
        │
        ▼
Сбор вывода
        │
        ▼
Telegram Bot
        │
        ▼
Оператор

Цели исследования

SpotifyC2 был разработан для изучения:

  • Облачные каналы связи
  • Сценарии злоупотребления сторонними сервисами
  • Возможности обнаружения для защитников
  • Генерация сетевой телеметрии
  • Анализ HTTPS-трафика
  • Мониторинг конечных точек
  • Эмуляция угроз в контролируемых средах

Пример рабочего процесса

  1. Настройте ID плейлиста Spotify.
  2. Настройте учетные данные Telegram-бота.
  3. Запустите клиент SpotifyC2.
  4. Обновите название плейлиста Spotify, указав команду.
  5. Клиент получает обновленное название.
  6. Команда выполняется локально.
  7. Захватывается стандартный вывод.
  8. Вывод передается в настроенный чат Telegram.

Примечания

  • Команды выполняются только при изменении названия плейлиста.
  • Повторные команды игнорируются.
  • Вывод, превышающий лимит сообщений Telegram, обрезается.
  • Связь использует HTTPS.
  • Клиент выполняет опрос с настраиваемым интервалом.

Отказ от ответственности

Данное программное обеспечение предоставляется строго для образовательных целей, исследований в области кибербезопасности, эмуляции угроз и авторизованного тестирования безопасности.

Оно предназначено для помощи исследователям в понимании облачных методов связи и разработке защитных механизмов обнаружения. Не развертывайте и не используйте это программное обеспечение на системах или сетях без явного разрешения.


Лицензия

Лицензия MIT


SpotifyC2

Легковесный исследовательский проект облачного командного канала с использованием Spotify и Telegram для образования в области кибербезопасности и защитных исследований.

Скачать инструмент