Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bt2 — Blaze Telegram Backdoor Toolkit 是一款后渗透工具,利用 Telegram 的基础设施作为命令与控制(C&C)服务器。 | Kitploit
工具/GitHubGitHub/blazeinfosec/bt2
后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发
GitHubblazeinfosec/bt2

bt2

Blaze Telegram Backdoor Toolkit 是一款后渗透工具,利用 Telegram 的基础设施作为命令与控制(C&C)服务器。

查看仓库
2065510年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

bt2: Blaze Telegram 后门工具包

bt2 是一个基于 Python 的后门程序,以 IM 机器人形式存在,利用 Telegram 提供的基础设施和功能丰富的机器人 API,稍加改造其通信平台以充当 C&C 服务器。

依赖项

  • Telepot
  • requests

安装

root@kitploit:~
$ sudo pip install telepot
$ sudo pip install requests

PS: Telepot 需要至少 requests 2.9.1 才能正常工作。

局限性

目前 shellcode 执行组件依赖于 ctypes,仅适用于 Windows 平台。

使用方法

使用此代码前,需先在 Telegram 注册一个机器人。可以通过与 Botfather 对话完成——设置机器人名称和用户名后,你将获得一个用于与机器人 API 交互的密钥。

更多信息请参见 Telegram 机器人:开发者入门

此外,强烈建议将 'botmaster ID' 替换为主控者的 ID,以限制机器人与主控者特定 ID 之间的通信,防止未经授权方的滥用。

root@kitploit:~
$ python bt2.py

示例截图

资源

我们发布了一篇博客文章,其中包含关于命令与控制平台的更多细节以及如何使用该工具:https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/

免责声明

bt2 仅为概念验证,绝不旨在违反 Telegram 的服务条款。它专用于合法的渗透测试项目,作者及 Blaze Information Security 均不对任何恶意使用该工具的行为承担责任。

已知问题

  • 启动反向 shell 并退出后,发送给机器人的所有命令都会收到重复响应。
  • 'kill' 功能未能按预期工作。
  • shellcode 成功执行后,机器人会崩溃。重新上线时会从服务器获取之前的消息,并再次执行 shellcode。需要找到一种方法避免获取之前的消息。

作者

  • Julio Cesar Fort - julio at blazeinfosec dot com
  • Twitter: @juliocesarfort / @blazeinfosec

许可证

本项目采用 Apache 许可证授权 - 详情请参见 LICENSE 文件。

下载工具