
Google Drive, OneDrive und Youtube als verdeckte Kanäle - Systeme fernsteuern, indem man Dateien auf Google Drive, OneDrive, Youtube oder Telegram hochlädt
Steuern Sie Systeme remote, indem Sie Dateien in Google Drive, OneDrive, YouTube oder Telegram hochladen, wobei Python verwendet wird, um die Dateien und die Listener zu erstellen. Es ermöglicht das Erstellen von Textdateien, Bildern, Audio oder Videos mit den Befehlen im Klartext oder verschlüsselt mit AES.
covert-googledrive.py - Steuern Sie Systeme durch Hochladen von Dateien in einen öffentlichen Ordner in Google Drive.
covert-onedrive.py - Steuern Sie Systeme durch Hochladen von Dateien in einen öffentlichen Ordner in OneDrive.
covert-youtube.py - Steuern Sie Systeme durch Hochladen von Videos auf Youtube (aktualisiert von covert-tube).
covert-telegram.py - Steuern Sie Systeme mit einem Telegram-Bot.
Beispieldateien finden Sie im Ordner test_files oder erstellen Sie neue mit generate_file.py:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [Erforderlich]: Dateitypen: "text", "image", "audio" oder "video".
-o (--outputfile) [Optional]: Ausgabedatei.
-c (--command) [Optional]: Auszuführender Befehl.
-e (--encrypted) [Optional]: Fügen Sie dieses Flag hinzu, um den Befehl mit AES zu verschlüsseln.
Beispiele:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
Allgemeine Konfigurationswerte:
data_type (Optional. Standard: "text"):
Spezifische Konfigurationswerte:
googledrive_folder: URL des öffentlichen Google Drive-Ordners, der überwacht werden soll (für covert-googledrive.py).
onedrive_folder: URL des öffentlichen OneDrive-Ordners, der überwacht werden soll (für covert-onedrive.py).
youtube_channel_id: YouTube-Kanal-ID des zu überwachenden Kanals. Sie können sie von hier abrufen (für covert-youtube.py).
youtube_api_key: Erhalten Sie einen API-Schlüssel, indem Sie eine Anwendung erstellen und den Schlüssel hier generieren (für covert-youtube.py).
telegram_token: Bot-Token, erstellen Sie es mit BotFather. Schreiben Sie "/newbot", senden Sie dann einen Namen für den Bot (z.B. "botname") und einen Benutzernamen für den Bot, der auf "-bot" endet (z.B. "somethingrandombot") (für covert-telegram.py).
telegram_username: Geben Sie einen Telegram-Benutzernamen an, sodass nur Befehle von diesem Benutzer ausgeführt werden (ohne "@").
Es ermöglicht das Ausführen von Befehlen durch Hochladen von Textdateien, Bildern, Audio und Videos, unverschlüsselt oder mit AES verschlüsselt. Das optionale Eingabeargument ist die URL des öffentlichen Ordners, die auch in config.py konfiguriert werden kann:
python3 covert-googledrive.py [FOLDER_URL]
Der Listener überprüft den Google Drive-Ordner standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). In diesem Fall wird ein Video "video.avi" hochgeladen, mit dem Befehl im QR-Code des Videos:

Nachdem festgestellt wurde, dass eine neue Datei in den Ordner hochgeladen wurde, wird sie heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

Es ermöglicht das Ausführen von Befehlen durch Hochladen von Textdateien, Bildern, Audio und Videos, unverschlüsselt oder mit AES verschlüsselt. Das optionale Eingabeargument ist die URL des öffentlichen Ordners, die auch in config.py konfiguriert werden kann:
python3 covert-onedrive.py [FOLDER_URL]
Der Listener überprüft den OneDrive-Ordner standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). In diesem Fall wird eine Audiodatei "audio_encrypted.wav" hochgeladen, mit dem mit AES verschlüsselten Befehl:

Nachdem festgestellt wurde, dass eine neue Datei in den Ordner hochgeladen wurde, wird sie heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

HINWEIS: Dies funktioniert nur, wenn Sie keine Datei im Ordner löschen. Wenn Sie dies tun, müssen Sie einen neuen erstellen. Es wäre möglich, es so zu implementieren, dass es auch nach dem Löschen von Dateien funktioniert, aber es wäre notwendig, viele Anfragen zu erstellen und wäre weniger verdeckt.
Es ermöglicht das Ausführen von Befehlen durch Hochladen von Videos, unverschlüsselt oder mit AES verschlüsselt. Die optionalen Eingabeargumente sind die YouTube-Kanal-ID und der API-Schlüssel, die auch in config.py konfiguriert werden können:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
Der Listener überprüft den YouTube-Kanal standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). Zunächst wird das Video hochgeladen:

Nachdem festgestellt wurde, dass ein neues Video im Kanal vorhanden ist, wird es heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

Steuern Sie Systeme remote mit einem Telegram-Bot. Diese Option erlaubt kein Hochladen von Dateien, aber es ist möglich, die Befehle im Klartext ("/cmd") oder mit AES verschlüsselt ("/encrypted") zu senden. Das erste optionale Eingabeargument ist der Bot-Token, der auch in config.py konfiguriert werden kann; das zweite dient zur Konfiguration eines einzelnen Telegram-Benutzers, der Befehle an den Bot senden kann (ohne "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
Der Listener überprüft die Befehle im Chat und zeigt die Ausgabe an:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | Dateityp | Verschlüsselt | Gültig für | Erweiterung |
|---|
| text | Textdatei | Nein | Google Drive, OneDrive | .txt |
| text_encrypted | Textdatei | Ja | Google Drive, OneDrive | .txt |
| image | Bild | Nein | Google Drive, OneDrive | .png |
| image_encrypted | Bild | Ja | Google Drive, OneDrive | .png |
| audio | Audio | Nein | Google Drive, OneDrive | .wav |
| audio_encrypted | Audio | Ja | Google Drive, OneDrive | .wav |
| video | Video | Nein | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | Video | Ja | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (Optional. Standard: 300): Sekunden zwischen den Überprüfungen auf neu hochgeladene Dateien in den Google Drive- oder OneDrive-Ordnern oder neue Videos im YouTube-Kanal.
aes_key (Optional. Standard: "covert-control21"): Schlüssel für die AES-Verschlüsselung.
debug (Optional. Standard: True): Nachrichten und Zeitstempel im Listener ausgeben oder nicht.