Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
covert-control — Google Drive, OneDrive और Youtube को गुप्त चैनल के रूप में - Google Drive, OneDrive, Youtube या Telegram पर फ़ाइलें अपलोड करके सिस्टम को दूरस्थ रूप से नियंत्रित करें | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/covert-control
एन्क्रिप्शन/डिक्रिप्शन उपकरणडेटा निष्कासनपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंग
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive और Youtube को गुप्त चैनल के रूप में - Google Drive, OneDrive, Youtube या Telegram पर फ़ाइलें अपलोड करके सिस्टम को दूरस्थ रूप से नियंत्रित करें

रिपॉजिटरी देखें
7184 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

कोवर्ट-कंट्रोल

फ़ाइलों को Google Drive, OneDrive, Youtube या Telegram पर अपलोड करके सिस्टम को दूरस्थ रूप से नियंत्रित करें। फ़ाइलें और लिसनर बनाने के लिए Python का उपयोग करें। यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो या वीडियो बनाने की अनुमति देता है, जिसमें कमांड सादे पाठ में या AES का उपयोग करके एन्क्रिप्टेड हो सकते हैं।

  • covert-googledrive.py - Google Drive में सार्वजनिक फ़ोल्डर में फ़ाइलें अपलोड करके सिस्टम को नियंत्रित करें।

  • covert-onedrive.py - OneDrive में सार्वजनिक फ़ोल्डर में फ़ाइलें अपलोड करके सिस्टम को नियंत्रित करें।

  • covert-youtube.py - Youtube पर वीडियो अपलोड करके सिस्टम को नियंत्रित करें (covert-tube से अपडेटेड)।

  • covert-telegram.py - Telegram बॉट के साथ सिस्टम को नियंत्रित करें।

अपलोड करने के लिए फ़ाइलें बनाएं

आप test_files फ़ोल्डर में उदाहरण फ़ाइलें पा सकते हैं या generate_file.py से नई फ़ाइलें बना सकते हैं:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [आवश्यक]: फ़ाइल के प्रकार: "text", "image", "audio" या "video"।

  • -o (--outputfile) [वैकल्पिक]: आउटपुट फ़ाइल।

  • -c (--command) [वैकल्पिक]: निष्पादित करने के लिए कमांड।

  • -e (--encrypted) [वैकल्पिक]: AES के साथ कमांड को एन्क्रिप्ट करने के लिए यह फ़्लैग जोड़ें।

उदाहरण:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

कॉन्फ़िगरेशन

सामान्य कॉन्फ़िगरेशन मान:

  • data_type (वैकल्पिक। डिफ़ॉल्ट: "text"):

विशिष्ट कॉन्फ़िगरेशन मान:

  • googledrive_folder: निगरानी करने के लिए सार्वजनिक Google Drive फ़ोल्डर का URL (covert-googledrive.py के लिए)।

  • onedrive_folder: निगरानी करने के लिए सार्वजनिक OneDrive फ़ोल्डर का URL (covert-onedrive.py के लिए)।

  • youtube_channel_id: निगरानी करने के लिए Youtube चैनल का ID। आप इसे यहाँ से प्राप्त कर सकते हैं (covert-youtube.py के लिए)।

  • youtube_api_key: यहाँ एक एप्लिकेशन बनाकर और कुंजी उत्पन्न करके API कुंजी प्राप्त करें (covert-youtube.py के लिए)।

  • telegram_token: बॉट टोकन, इसे BotFather का उपयोग करके बनाएं। "/newbot" लिखें, फिर बॉट के लिए एक नाम भेजें (उदाहरण के लिए, "botname") और बॉट के लिए एक उपयोगकर्ता नाम जो "-bot" पर समाप्त हो (उदाहरण के लिए, "somethingrandombot") (covert-telegram.py के लिए)।

  • telegram_username: एक Telegram उपयोगकर्ता नाम निर्दिष्ट करें ताकि यह केवल इस उपयोगकर्ता से प्राप्त कमांड को निष्पादित करे ("@" के बिना)।


Google Drive

यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो और वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क सार्वजनिक फ़ोल्डर url है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में Google Drive फ़ोल्डर की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। इस मामले में, एक वीडियो, "video.avi", वीडियो के QR में कमांड के साथ अपलोड किया गया है:

img1

फ़ोल्डर में एक नई फ़ाइल अपलोड होने का पता लगाने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

img2


OneDrive

यह टेक्स्ट फ़ाइलें, इमेज, ऑडियो और वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क सार्वजनिक फ़ोल्डर url है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में OneDrive फ़ोल्डर की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। इस मामले में, एक ऑडियो, "audio_encrypted.wav", AES के साथ एन्क्रिप्टेड कमांड के साथ अपलोड किया गया है:

img3

फ़ोल्डर में एक नई फ़ाइल अपलोड होने का पता लगाने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

img4

नोट: यह केवल तब काम करेगा जब आप फ़ोल्डर में कोई फ़ाइल न हटाएँ; यदि आप ऐसा करते हैं, तो आपको एक नया फ़ोल्डर बनाना होगा। फ़ाइलों को हटाने के बाद भी इसे काम करने के लिए लागू करना संभव हो सकता है, लेकिन इसके लिए कई अनुरोध बनाने होंगे और यह कम गुप्त होगा।


Youtube

यह वीडियो अपलोड करके कमांड निष्पादित करने की अनुमति देता है, बिना एन्क्रिप्टेड या AES के साथ एन्क्रिप्टेड। वैकल्पिक इनपुट तर्क Youtube चैनल ID और API कुंजी हैं, जिन्हें config.py में भी कॉन्फ़िगर किया जा सकता है:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

लिसनर डिफ़ॉल्ट रूप से हर 300 सेकंड में Youtube चैनल की जाँच करेगा (इसे config.py में अपडेट किया जा सकता है)। पहले वीडियो अपलोड किया जाता है:

img5

चैनल में एक नया वीडियो मिलने के बाद, इसे डाउनलोड किया जाता है, संसाधित किया जाता है और कमांड निष्पादित किए जाते हैं:

img6


Telegram

Telegram बॉट के साथ सिस्टम को दूरस्थ रूप से नियंत्रित करें। यह विकल्प फ़ाइलें अपलोड करने की अनुमति नहीं देता है, लेकिन कमांड को सादे पाठ में ("/cmd") या AES के साथ एन्क्रिप्टेड ("/encrypted") भेजना संभव है। पहला वैकल्पिक इनपुट तर्क बॉट टोकन है, जिसे config.py में भी कॉन्फ़िगर किया जा सकता है; दूसरा एकल Telegram उपयोगकर्ता को कॉन्फ़िगर करने के लिए उपयोग किया जाता है जो बॉट को कमांड भेज सकता है ("@" के बिना):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

लिसनर चैट में कमांड की जाँच करेगा और आउटपुट दिखाएगा:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


स्थापना

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

स्टैंडअलोन बाइनरीज़ बनाना

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
टूल डाउनलोड करें
data_typeफ़ाइल प्रकारएन्क्रिप्टेडकिसके लिए मान्यएक्सटेंशन
textटेक्स्ट फ़ाइलनहींGoogle Drive, OneDrive.txt
text_encryptedटेक्स्ट फ़ाइलहाँGoogle Drive, OneDrive.txt
imageइमेजनहींGoogle Drive, OneDrive.png
image_encryptedइमेजहाँGoogle Drive, OneDrive.png
audioऑडियोनहींGoogle Drive, OneDrive.wav
audio_encryptedऑडियोहाँGoogle Drive, OneDrive.wav
videoवीडियोनहींGoogle Drive, OneDrive, Youtube.avi
video_encryptedवीडियोहाँGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (वैकल्पिक। डिफ़ॉल्ट: 300): Google Drive या OneDrive फ़ोल्डर में अपलोड की गई नई फ़ाइलों या Youtube चैनल में नए वीडियो की जाँच के बीच सेकंड।

  • aes_key (वैकल्पिक। डिफ़ॉल्ट: "covert-control21"): AES एन्क्रिप्शन के लिए कुंजी।

  • debug (वैकल्पिक। डिफ़ॉल्ट: True): लिसनर में संदेश और टाइमस्टैम्प प्रिंट करें या नहीं।