Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
covert-control — Google Drive, OneDrive et Youtube comme canaux cachés - Contrôlez des systèmes à distance en téléchargeant des fichiers sur Google Drive, OneDrive, Youtube ou Telegram | Kitploit
Outils/GitHubGitHub/ricardojoserf/covert-control
Outils de Chiffrement/DéchiffrementExfiltration de DonnéesPost-ExploitationCommandement et ContrôleRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive et Youtube comme canaux cachés - Contrôlez des systèmes à distance en téléchargeant des fichiers sur Google Drive, OneDrive, Youtube ou Telegram

Voir le dépôt
7187il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

covert-control

Contrôlez des systèmes à distance en téléchargeant des fichiers vers Google Drive, OneDrive, YouTube ou Telegram en utilisant Python pour créer les fichiers et les écouteurs. Il permet de créer des fichiers texte, des images, de l'audio ou des vidéos, avec les commandes en clair ou chiffrées avec AES.

  • covert-googledrive.py - Contrôlez des systèmes en téléchargeant des fichiers vers un dossier public dans Google Drive.

  • covert-onedrive.py - Contrôlez des systèmes en téléchargeant des fichiers vers un dossier public dans OneDrive.

  • covert-youtube.py - Contrôlez des systèmes en téléchargeant des vidéos vers YouTube (mis à jour depuis covert-tube).

  • covert-telegram.py - Contrôlez des systèmes avec un bot Telegram.

Créer des fichiers à télécharger

Vous pouvez trouver des exemples de fichiers dans le dossier test_files ou en créer de nouveaux avec generate_file.py :

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [Requis] : Types de fichier : "text", "image", "audio" ou "video".

  • -o (--outputfile) [Optionnel] : Fichier de sortie.

  • -c (--command) [Optionnel] : Commande à exécuter.

  • -e (--encrypted) [Optionnel] : Ajoutez ce drapeau pour chiffrer la commande avec AES.

Exemples :

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

Configuration

Valeurs de configuration communes :

  • data_type (Optionnel. Valeur par défaut : "text") :

Valeurs de configuration spécifiques :

  • googledrive_folder : URL du dossier public Google Drive à surveiller (pour covert-googledrive.py).

  • onedrive_folder : URL du dossier public OneDrive à surveiller (pour covert-onedrive.py).

  • youtube_channel_id : ID de la chaîne YouTube à surveiller. Vous pouvez l'obtenir ici (pour covert-youtube.py).

  • youtube_api_key : Obtenez une clé API en créant une application et en générant la clé ici (pour covert-youtube.py).

  • telegram_token : Jeton du bot, créez-le en utilisant BotFather. Écrivez "/newbot", puis envoyez un nom pour le bot (par exemple "botname") et un nom d'utilisateur pour le bot se terminant par "-bot" (par exemple "somethingrandombot") (pour covert-telegram.py).

  • telegram_username : Spécifiez un nom d'utilisateur Telegram pour que le bot exécute uniquement les commandes reçues de cet utilisateur (sans "@").


Google Drive

Il permet d'exécuter des commandes en téléchargeant des fichiers texte, des images, de l'audio et des vidéos, non chiffrés ou chiffrés avec AES. L'argument d'entrée facultatif est l'URL du dossier public, qui peut également être configurée dans config.py :

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

L'écouteur vérifiera le dossier Google Drive toutes les 300 secondes par défaut (peut être mis à jour dans config.py). Dans ce cas, une vidéo, "video.avi", est téléchargée avec la commande dans le QR code de la vidéo :

img1

Après avoir détecté qu'un nouveau fichier a été téléchargé dans le dossier, il est téléchargé, traité et les commandes sont exécutées :

img2


OneDrive

Il permet d'exécuter des commandes en téléchargeant des fichiers texte, des images, de l'audio et des vidéos, non chiffrés ou chiffrés avec AES. L'argument d'entrée facultatif est l'URL du dossier public, qui peut également être configurée dans config.py :

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

L'écouteur vérifiera le dossier OneDrive toutes les 300 secondes par défaut (cela peut être mis à jour dans config.py). Dans ce cas, un fichier audio, "audio_encrypted.wav", est téléchargé avec la commande chiffrée avec AES :

img3

Après avoir détecté qu'un nouveau fichier a été téléchargé dans le dossier, il est téléchargé, traité et les commandes sont exécutées :

img4

REMARQUE : Cela ne fonctionnera que si vous ne supprimez aucun fichier dans le dossier ; si vous le faites, vous devez en créer un nouveau. Il serait possible de l'implémenter pour qu'il fonctionne même après la suppression de fichiers, mais cela nécessiterait de créer de nombreuses requêtes et serait moins furtif.


YouTube

Il permet d'exécuter des commandes en téléchargeant des vidéos, non chiffrées ou chiffrées avec AES. Les arguments d'entrée facultatifs sont l'ID de la chaîne YouTube à surveiller et la clé API, qui peuvent également être configurés dans config.py :

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

L'écouteur vérifiera la chaîne YouTube toutes les 300 secondes par défaut (cela peut être mis à jour dans config.py). D'abord, la vidéo est téléchargée :

img5

Après avoir détecté qu'il y a une nouvelle vidéo dans la chaîne, elle est téléchargée, traitée et les commandes sont exécutées :

img6


Telegram

Contrôlez des systèmes à distance avec un bot Telegram. Cette option ne permet pas de télécharger des fichiers, mais il est possible d'envoyer les commandes en clair ("/cmd") ou chiffrées avec AES ("/encrypted"). Le premier argument d'entrée facultatif est le jeton du bot, qui peut également être configuré dans config.py ; le second sert à configurer un seul utilisateur Telegram pouvant envoyer des commandes au bot (sans "@") :

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

L'écouteur vérifiera les commandes dans le chat et affichera la sortie :

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


Installation

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

Création de binaires autonomes

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
Télécharger l’outil
Type de donnéesType de fichierChiffréValable pourExtension
textFichier texteNonGoogle Drive, OneDrive.txt
text_encryptedFichier texteOuiGoogle Drive, OneDrive.txt
imageImageNonGoogle Drive, OneDrive.png
image_encryptedImageOuiGoogle Drive, OneDrive.png
audioAudioNonGoogle Drive, OneDrive.wav
audio_encryptedAudioOuiGoogle Drive, OneDrive.wav
videoVidéoNonGoogle Drive, OneDrive, YouTube.avi
video_encryptedVidéoOuiGoogle Drive, OneDrive, YouTube.avi
  • delay_seconds (Optionnel. Valeur par défaut : 300) : Secondes entre les vérifications des nouveaux fichiers téléchargés dans le dossier Google Drive ou OneDrive ou des nouvelles vidéos dans la chaîne YouTube.

  • aes_key (Optionnel. Valeur par défaut : "covert-control21") : Clé pour le chiffrement AES.

  • debug (Optionnel. Valeur par défaut : True) : Afficher les messages et horodatages dans l'écouteur ou non.