
Google Drive, OneDrive и Youtube как скрытые каналы - Управление системами удаленно путем загрузки файлов в Google Drive, OneDrive, Youtube или Telegram
Удаленное управление системами путем загрузки файлов в Google Drive, OneDrive, YouTube или Telegram с помощью Python для создания файлов и прослушивателей. Позволяет создавать текстовые файлы, изображения, аудио или видео с командами в открытом виде или зашифрованными с помощью AES.
Примеры файлов можно найти в папке test_files или создать новые с помощью generate_file.py:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
Примеры:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
Общие значения конфигурации:
data_type (Опционально. По умолчанию: "text"):
Специфические значения конфигурации:
Позволяет выполнять команды, загружая текстовые файлы, изображения, аудио и видео, незашифрованные или зашифрованные с помощью AES. Необязательным входным аргументом является URL общедоступной папки, который также можно настроить в config.py:
python3 covert-googledrive.py [FOLDER_URL]
Прослушиватель будет проверять папку Google Drive каждые 300 секунд по умолчанию (можно изменить в config.py). В этом случае загружается видео "video.avi" с командой в QR-коде видео:

После обнаружения нового файла, загруженного в папку, он загружается, обрабатывается и команды выполняются:

Позволяет выполнять команды, загружая текстовые файлы, изображения, аудио и видео, незашифрованные или зашифрованные с помощью AES. Необязательным входным аргументом является URL общедоступной папки, который также можно настроить в config.py:
python3 covert-onedrive.py [FOLDER_URL]
Прослушиватель будет проверять папку OneDrive каждые 300 секунд по умолчанию (можно изменить в config.py). В этом случае загружается аудио "audio_encrypted.wav" с командой, зашифрованной с помощью AES:

После обнаружения нового файла, загруженного в папку, он загружается, обрабатывается и команды выполняются:

ПРИМЕЧАНИЕ: Это будет работать только в том случае, если вы не удаляете никакие файлы в папке; если вы это сделаете, вам нужно создать новую. Возможно реализовать работу даже после удаления файлов, но для этого потребуется много запросов, и это будет менее скрытно.
Позволяет выполнять команды, загружая видео, незашифрованные или зашифрованные с помощью AES. Необязательными входными аргументами являются ID канала YouTube для мониторинга и ключ API, которые также можно настроить в config.py:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
Прослушиватель будет проверять канал YouTube каждые 300 секунд по умолчанию (можно изменить в config.py). Сначала загружается видео:

После обнаружения нового видео на канале, оно загружается, обрабатывается и команды выполняются:

Управление системами удаленно с помощью Telegram-бота. Этот вариант не позволяет загружать файлы, но можно отправлять команды в открытом виде ("/cmd") или зашифрованные с помощью AES ("/encrypted"). Первый необязательный входной аргумент — токен бота, который также можно настроить в config.py; второй используется для настройки одного пользователя Telegram, который может отправлять команды боту (без "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
Прослушиватель будет проверять команды в чате и показывать вывод:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | Тип файла | Зашифрован | Действительно для | Расширение |
|---|
| text | Текстовый | Нет | Google Drive, OneDrive | .txt |
| text_encrypted | Текстовый | Да | Google Drive, OneDrive | .txt |
| image | Изображение | Нет | Google Drive, OneDrive | .png |
| image_encrypted | Изображение | Да | Google Drive, OneDrive | .png |
| audio | Аудио | Нет | Google Drive, OneDrive | .wav |
| audio_encrypted | Аудио | Да | Google Drive, OneDrive | .wav |
| video | Видео | Нет | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | Видео | Да | Google Drive, OneDrive, Youtube | .avi |
delay_seconds (Опционально. По умолчанию: 300): Секунды между проверками новых файлов, загруженных в папку Google Drive или OneDrive, или новых видео на канале YouTube.
aes_key (Опционально. По умолчанию: "covert-control21"): Ключ для шифрования AES.
debug (Опционально. По умолчанию: True): Выводить сообщения и временные метки в прослушивателе или нет.