bt2 是一个基于 Python 的后门程序,以 IM 机器人形式存在,利用 Telegram 提供的基础设施和功能丰富的机器人 API,稍加改造其通信平台以充当 C&C 服务器。
$ sudo pip install telepot
$ sudo pip install requests
PS: Telepot 需要至少 requests 2.9.1 才能正常工作。
目前 shellcode 执行组件依赖于 ctypes,仅适用于 Windows 平台。
使用此代码前,需先在 Telegram 注册一个机器人。可以通过与 Botfather 对话完成——设置机器人名称和用户名后,你将获得一个用于与机器人 API 交互的密钥。
更多信息请参见 Telegram 机器人:开发者入门
此外,强烈建议将 'botmaster ID' 替换为主控者的 ID,以限制机器人与主控者特定 ID 之间的通信,防止未经授权方的滥用。
$ python bt2.py

我们发布了一篇博客文章,其中包含关于命令与控制平台的更多细节以及如何使用该工具:https://blog.blazeinfosec.com/bt2-leveraging-telegram-as-a-command-control-platform/
bt2 仅为概念验证,绝不旨在违反 Telegram 的服务条款。它专用于合法的渗透测试项目,作者及 Blaze Information Security 均不对任何恶意使用该工具的行为承担责任。
本项目采用 Apache 许可证授权 - 详情请参见 LICENSE 文件。