Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
covert-control — Google Drive, OneDrive и Youtube как скрытые каналы - Управление системами удаленно путем загрузки файлов в Google Drive, OneDrive, Youtube или Telegram | Kitploit
Инструменты/GitHubGitHub/ricardojoserf/covert-control
Инструменты шифрования/дешифрованияЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеRed Teaming
GitHubricardojoserf/covert-control

covert-control

Google Drive, OneDrive и Youtube как скрытые каналы - Управление системами удаленно путем загрузки файлов в Google Drive, OneDrive, Youtube или Telegram

Репозиторий
7184 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

covert-control

Удаленное управление системами путем загрузки файлов в Google Drive, OneDrive, YouTube или Telegram с помощью Python для создания файлов и прослушивателей. Позволяет создавать текстовые файлы, изображения, аудио или видео с командами в открытом виде или зашифрованными с помощью AES.

  • covert-googledrive.py - Управление системами путем загрузки файлов в общедоступную папку Google Drive.
  • covert-onedrive.py - Управление системами путем загрузки файлов в общедоступную папку OneDrive.
  • covert-youtube.py - Управление системами путем загрузки видео на YouTube (обновлено из covert-tube).
  • covert-telegram.py - Управление системами с помощью Telegram-бота.

Создание файлов для загрузки

Примеры файлов можно найти в папке test_files или создать новые с помощью generate_file.py:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [Обязательно]: Типы файлов: "text", "image", "audio" или "video".
  • -o (--outputfile) [Опционально]: Выходной файл.
  • -c (--command) [Опционально]: Команда для выполнения.
  • -e (--encrypted) [Опционально]: Добавьте этот флаг, чтобы зашифровать команду с помощью AES.

Примеры:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

Конфигурация

Общие значения конфигурации:

  • data_type (Опционально. По умолчанию: "text"):

Специфические значения конфигурации:

  • googledrive_folder: URL общедоступной папки Google Drive для мониторинга (для covert-googledrive.py).
  • onedrive_folder: URL общедоступной папки OneDrive для мониторинга (для covert-onedrive.py).
  • youtube_channel_id: ID канала YouTube для мониторинга. Вы можете получить его здесь (для covert-youtube.py).
  • youtube_api_key: Получите ключ API, создав приложение и сгенерировав ключ здесь (для covert-youtube.py).
  • telegram_token: Токен бота, создайте его с помощью BotFather. Напишите "/newbot", затем отправьте имя для бота (например, "botname") и имя пользователя для бота, оканчивающееся на "-bot" (например, "somethingrandombot") (для covert-telegram.py).
  • telegram_username: Укажите имя пользователя Telegram, чтобы бот выполнял команды только от этого пользователя (без "@").

Google Drive

Позволяет выполнять команды, загружая текстовые файлы, изображения, аудио и видео, незашифрованные или зашифрованные с помощью AES. Необязательным входным аргументом является URL общедоступной папки, который также можно настроить в config.py:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

Прослушиватель будет проверять папку Google Drive каждые 300 секунд по умолчанию (можно изменить в config.py). В этом случае загружается видео "video.avi" с командой в QR-коде видео:

img1

После обнаружения нового файла, загруженного в папку, он загружается, обрабатывается и команды выполняются:

img2


Onedrive

Позволяет выполнять команды, загружая текстовые файлы, изображения, аудио и видео, незашифрованные или зашифрованные с помощью AES. Необязательным входным аргументом является URL общедоступной папки, который также можно настроить в config.py:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

Прослушиватель будет проверять папку OneDrive каждые 300 секунд по умолчанию (можно изменить в config.py). В этом случае загружается аудио "audio_encrypted.wav" с командой, зашифрованной с помощью AES:

img3

После обнаружения нового файла, загруженного в папку, он загружается, обрабатывается и команды выполняются:

img4

ПРИМЕЧАНИЕ: Это будет работать только в том случае, если вы не удаляете никакие файлы в папке; если вы это сделаете, вам нужно создать новую. Возможно реализовать работу даже после удаления файлов, но для этого потребуется много запросов, и это будет менее скрытно.


Youtube

Позволяет выполнять команды, загружая видео, незашифрованные или зашифрованные с помощью AES. Необязательными входными аргументами являются ID канала YouTube для мониторинга и ключ API, которые также можно настроить в config.py:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

Прослушиватель будет проверять канал YouTube каждые 300 секунд по умолчанию (можно изменить в config.py). Сначала загружается видео:

img5

После обнаружения нового видео на канале, оно загружается, обрабатывается и команды выполняются:

img6


Telegram

Управление системами удаленно с помощью Telegram-бота. Этот вариант не позволяет загружать файлы, но можно отправлять команды в открытом виде ("/cmd") или зашифрованные с помощью AES ("/encrypted"). Первый необязательный входной аргумент — токен бота, который также можно настроить в config.py; второй используется для настройки одного пользователя Telegram, который может отправлять команды боту (без "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

Прослушиватель будет проверять команды в чате и показывать вывод:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


Installation

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

Создание отдельных бинарных файлов

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
Скачать инструмент
data_typeТип файлаЗашифрованДействительно дляРасширение
textТекстовыйНетGoogle Drive, OneDrive.txt
text_encryptedТекстовыйДаGoogle Drive, OneDrive.txt
imageИзображениеНетGoogle Drive, OneDrive.png
image_encryptedИзображениеДаGoogle Drive, OneDrive.png
audioАудиоНетGoogle Drive, OneDrive.wav
audio_encryptedАудиоДаGoogle Drive, OneDrive.wav
videoВидеоНетGoogle Drive, OneDrive, Youtube.avi
video_encryptedВидеоДаGoogle Drive, OneDrive, Youtube.avi
  • delay_seconds (Опционально. По умолчанию: 300): Секунды между проверками новых файлов, загруженных в папку Google Drive или OneDrive, или новых видео на канале YouTube.

  • aes_key (Опционально. По умолчанию: "covert-control21"): Ключ для шифрования AES.

  • debug (Опционально. По умолчанию: True): Выводить сообщения и временные метки в прослушивателе или нет.