Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Xenotix-xBOT — Xenotix xBOT 是一个跨平台 PoC 机器人,它滥用某些 Google 服务来实现其 C&C(命令与控制)功能。 | Kitploit
工具/GitHubGitHub/ajinabraham/xenotix-xbot
侦察漏洞利用信息收集渗透测试命令与控制红队远程访问工具
GitHubajinabraham/xenotix-xbot

Xenotix-xBOT

Xenotix xBOT 是一个跨平台 PoC 机器人,它滥用某些 Google 服务来实现其 C&C(命令与控制)功能。

查看仓库
281318年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Xenotix-xBOT

Xenotix xBOT 是一个用 Python 编写的概念验证型跨平台(Linux、Windows、Mac)bot,它 滥用某些 Google 服务来实现僵尸网络的命令与控制(C2)中心。 Google Apps Data API、Google Forms 和 Google Spreadsheet 被滥用来实现 C2,用于一个 僵尸网络。Google Forms 可以充当僵尸网络的 C2。所有提交到 Google Form 的条目都会发送到关联的 Spreadsheet。在这里,我们可以实现一个 bot,它将监听 Google Data API URL、提取命令,并在之后通过同一 Form 发回响应。Google Data API 允许我们获取已发布电子表格的内容,支持多种 格式。电子表格源以 RSS 格式获取并解析。为了实现 该 bot,我们将解析数据源、获取命令,并执行相应的 操作。

xBOT 的通信是加密的,因为它使用 Google 自己的 SSL 连接,而且完全 不受任何防火墙影响,因为它在应用层工作。僵尸网络的命令和 响应都通过 Google 自身的 SSL 加密,这使得在网络上嗅探该 bot 的 通信变得更加困难。这是一个原型 bot,只具备典型 bot 最基本的特性。该工具旨在让人们了解如何滥用 Google API 来实现 僵尸网络。

xBOT 命令

  • xSYSINFO : 获取系统信息
  • EXECUTE : 执行一条被动系统命令
  • xDOWNLOAD : 从 URL 下载文件
  • xUPLOAD : 上传文件
  • xNETWORK : 获取网络信息
  • xPORTSCAN : 运行端口扫描
  • xSCREENSHOT : 截取屏幕截图
  • xKILL : 终止并移除 xBOT.
下载工具