Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
covert-control — Google Drive و OneDrive و Youtube كقنوات خفية - التحكم في الأنظمة عن بُعد عن طريق رفع الملفات إلى Google Drive أو OneDrive أو Youtube أو Telegram | Kitploit
أدوات/GitHubGitHub/ricardojoserf/covert-control
أدوات التشفير/فك التشفيرتسريب البياناتما بعد الاستغلالالقيادة والسيطرةالفريق الأحمر
GitHubricardojoserf/covert-control

covert-control

Google Drive و OneDrive و Youtube كقنوات خفية - التحكم في الأنظمة عن بُعد عن طريق رفع الملفات إلى Google Drive أو OneDrive أو Youtube أو Telegram

عرض المستودع
718منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

covert-control

التحكم في الأنظمة عن بُعد عن طريق رفع الملفات إلى Google Drive أو OneDrive أو Youtube أو Telegram باستخدام Python لإنشاء الملفات والمستمعات. يتيح إنشاء ملفات نصية أو صور أو صوت أو فيديو، مع الأوامر بنص واضح أو مشفرة باستخدام AES.

  • covert-googledrive.py - التحكم في الأنظمة عن طريق رفع الملفات إلى مجلد عام في Google Drive.
  • covert-onedrive.py - التحكم في الأنظمة عن طريق رفع الملفات إلى مجلد عام في OneDrive.
  • covert-youtube.py - التحكم في الأنظمة عن طريق رفع فيديوهات إلى Youtube (مُحدّث من covert-tube).
  • covert-telegram.py - التحكم في الأنظمة باستخدام بوت Telegram.

إنشاء الملفات لرفعها

يمكنك العثور على ملفات مثال في مجلد test_files أو إنشاء ملفات جديدة باستخدام generate_file.py:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [مطلوب]: أنواع الملفات: "text" أو "image" أو "audio" أو "video".
  • -o (--outputfile) [اختياري]: ملف الإخراج.
  • -c (--command) [اختياري]: الأمر المراد تنفيذه.
  • -e (--encrypted) [اختياري]: أضف هذه العلامة لتشفير الأمر باستخدام AES.

أمثلة:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

الإعدادات

قيم الإعدادات العامة:

  • data_type (اختياري. القيمة الافتراضية: "text"):

قيم الإعدادات الخاصة:

  • googledrive_folder: رابط مجلد Google Drive العام للمراقبة (لـ covert-googledrive.py).
  • onedrive_folder: رابط مجلد OneDrive العام للمراقبة (لـ covert-onedrive.py).
  • youtube_channel_id: معرف قناة Youtube للمراقبة. يمكنك الحصول عليه من هنا (لـ covert-youtube.py).
  • youtube_api_key: احصل على مفتاح API عن طريق إنشاء تطبيق وتوليد المفتاح في هنا (لـ covert-youtube.py).
  • telegram_token: رمز البوت، أنشئه باستخدام BotFather. اكتب "/newbot"، ثم أرسل اسمًا للبوت (مثلاً "botname") واسم مستخدم للبوت ينتهي بـ "-bot" (مثلاً "somethingrandombot") (لـ covert-telegram.py).
  • telegram_username: حدد اسم مستخدم Telegram بحيث ينفذ الأوامر المستلمة من هذا المستخدم فقط (بدون "@").

Google Drive

يتيح تنفيذ الأوامر عن طريق رفع ملفات نصية أو صور أو صوت أو فيديو، غير مشفرة أو مشفرة باستخدام AES. الوسيط الإدخالي الاختياري هو رابط المجلد العام، ويمكن أيضًا إعداده في config.py:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

سيتحقق المستمع من مجلد Google Drive كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). في هذه الحالة، يتم رفع فيديو، "video.avi"، مع الأمر المضمن في رمز QR الخاص بالفيديو:

img1

بعد العثور على ملف جديد مرفوع إلى المجلد، يتم تنزيله ومعالجته وتنفيذ الأوامر:

img2


Onedrive

يتيح تنفيذ الأوامر عن طريق رفع ملفات نصية أو صور أو صوت أو فيديو، غير مشفرة أو مشفرة باستخدام AES. الوسيط الإدخالي الاختياري هو رابط المجلد العام، ويمكن أيضًا إعداده في config.py:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

سيتحقق المستمع من مجلد OneDrive كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). في هذه الحالة، يتم رفع ملف صوتي، "audio_encrypted.wav"، مع الأمر المشفر باستخدام AES:

img3

بعد العثور على ملف جديد مرفوع إلى المجلد، يتم تنزيله ومعالجته وتنفيذ الأوامر:

img4

ملاحظة: هذا سيعمل فقط إذا لم تقم بحذف أي ملف في المجلد، وإذا قمت بذلك يجب إنشاء مجلد جديد. يمكن تطبيقه ليعمل حتى بعد حذف الملفات، ولكن سيكون من الضروري إنشاء العديد من الطلبات وسيكون أقل خفاءً.


Youtube

يتيح تنفيذ الأوامر عن طريق رفع فيديوهات، غير مشفرة أو مشفرة باستخدام AES. الوسيطات الإدخالية الاختيارية هي معرف قناة Youtube للمراقبة ومفتاح API، ويمكن أيضًا إعدادهما في config.py:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

سيتحقق المستمع من قناة Youtube كل 300 ثانية بشكل افتراضي (يمكن تحديثه في config.py). أولاً يتم رفع الفيديو:

img5

بعد العثور على فيديو جديد في القناة، يتم تنزيله ومعالجته وتنفيذ الأوامر:

img6


Telegram

التحكم في الأنظمة عن بُعد باستخدام بوت Telegram. هذا الخيار لا يتيح رفع الملفات، ولكن يمكن إرسال الأوامر بنص واضح ("/cmd") أو مشفرة باستخدام AES ("/encrypted"). الوسيط الإدخالي الاختياري الأول هو رمز البوت، ويمكن أيضًا إعداده في config.py؛ والثاني يُستخدم لتكوين مستخدم Telegram واحد يمكنه إرسال الأوامر إلى البوت (بدون "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

سيتحقق المستمع من الأوامر في الدردشة ويعرض المخرجات:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


التثبيت

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

إنشاء برامج منفردة مستقلة (standalone binaries)

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
تنزيل الأداة
data_typeنوع الملفمشفر؟صالح لـالامتداد
textملف نصيلاGoogle Drive, OneDrive.txt
text_encryptedملف نصينعمGoogle Drive, OneDrive.txt
imageصورةلاGoogle Drive, OneDrive.png
image_encryptedصورةنعمGoogle Drive, OneDrive.png
audioصوتلاGoogle Drive, OneDrive.wav
audio_encryptedصوتنعمGoogle Drive, OneDrive.wav
videoفيديولاGoogle Drive, OneDrive, Youtube.avi
video_encryptedفيديونعمGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (اختياري. القيمة الافتراضية: 300): الثواني بين فحص الملفات الجديدة المرفوعة إلى مجلد Google Drive أو OneDrive أو الفيديوهات الجديدة في قناة Youtube.

  • aes_key (اختياري. القيمة الافتراضية: "covert-control21"): مفتاح التشفير باستخدام AES.

  • debug (اختياري. القيمة الافتراضية: True): طباعة الرسائل والطوابع الزمنية في المستمع أم لا.