
باب خلفي بسيط بلغة بايثون مع دعم نفق Ngrok
Grok-backdoor هو باب خلفي بسيط قائم على بايثون، ويستخدم نفق Ngrok للاتصال بين القيادة والتحكم (C&C). يمكن لـ Ngrok-backdoor توليد ثنائيات (binaries) لأنظمة ويندوز ولينكس وماك باستخدام Pyinstaller.
يقوم Ngrok بكشف الخوادم المحلية الموجودة خلف ترجمة عنوان الشبكة (NATs) وجدران الحماية إلى الإنترنت العام عبر نفق آمن.

ينشئ Ngrok نفقًا بين منفذ الاستماع المحلي للبرنامج الضار وعنوان IP العام لخادم ngrok عبر رقم منفذ فريد. يمكن للمهاجم الاتصال بعنوان IP العام لـ Ngrok والمنفذ الفريد للتفاعل مع مستمع البرنامج الضار الداخلي.
جميع التعليمات البرمجية المقدمة في هذا المستودع هي لأغراض تعليمية/بحثية فقط. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة في هذا المستودع هي مسؤوليتك وحدك. يمكن أن يؤدي سوء استخدام التعليمات البرمجية في هذا المستودع إلى توجيه تهم جنائية ضد الأشخاص المعنيين. لن يتحمل المؤلف المسؤولية في حالة توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام التعليمات البرمجية في هذا المستودع لخرق القانون.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
تحتاج إلى حساب على ngrok.com لاستخدام هذا الباب الخلفي، يمكنك توفير رمز المصادقة (authcode) الخاص بـ Ngrok أثناء تكوين grok-backdoor. ستتمكن من رؤية نفق TCP جديد تم إنشاؤه في لوحة حالة Ngrok بعد تنفيذ خادم grok-backdoor على جهاز الضحية.
أنشئ ثنائي الباب الخلفي عن طريق تشغيل:
python grok-backdoor.py
يمكنك العثور على الثنائي الناتج في دليل grok-backdoor/dist/:
قم بتشغيل الثنائي الناتج من grok-backdoor على جهاز الضحية وسجل الدخول إلى لوحة التحكم في Ngrok.com لرؤية عنوان URL للنفق:
استخدم Telnet للاتصال بعنوان URL للنفق للحصول على الصدفة المرتبطة (Bind shell): استمتع بالصدفة :)
اختر "لا" عندما يسأل grok-backdoor "هل تريد تنزيل ثنائي Ngrok أثناء التنفيذ؟". إذا اخترت 'N' فسيتم ربط ngrok مع الثنائي الناتج للباب الخلفي.
اختر خيار ربط ثنائي ngrok مع البرنامج الضار لتجاوز حظر الوكيل.
أبلغ عن الأخطاء إلى twitter.com/deepzec وطلبات السحب (Pull requests) مرحب بها دائمًا :)