
Einfache Python-Backdoor mit Ngrok-Tunnelunterstützung
Grok-backdoor ist ein einfacher, auf Python basierender Backdoor, der den Ngrok-Tunnel für die C&C-Kommunikation verwendet. Ngrok-backdoor kann mit Pyinstaller Windows-, Linux- und Mac-Binärdateien erzeugen.
Ngrok stellt lokale Server hinter NATs und Firewalls über einen sicheren Tunnel der öffentlichen Internet zur Verfügung.

Ngrok stellt einen Tunnel zwischen dem lokalen Listener-Port des Malware und der öffentlichen IP des Ngrok-Servers über eine eindeutige Portnummer her. Der Angreifer kann die öffentliche Ngrok-IP und den eindeutigen Port verbinden, um mit dem internen Malware-Listener zu interagieren.
Der gesamte Code in diesem Repository dient ausschließlich zu Bildungs- und Forschungszwecken. Jegliche Handlungen und/oder Aktivitäten im Zusammenhang mit dem in diesem Repository enthaltenen Material liegen in Ihrer alleinigen Verantwortung. Die missbräuchliche Verwendung des Codes in diesem Repository kann zu strafrechtlichen Anklagen gegen die betreffenden Personen führen. Der Autor übernimmt keine Haftung, falls gegen Personen, die den Code in diesem Repository missbrauchen, um gegen das Gesetz zu verstoßen, Strafanzeige erhoben wird.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
Sie benötigen ein ngrok.com-Konto, um diesen Backdoor zu verwenden. Sie können den Ngrok-Authcode bei der Konfiguration von grok-backdoor angeben. Nach der Ausführung des grok-backdoor-Servers auf dem Opferrechner sehen Sie einen neuen TCP-Tunnel im Ngrok-Status-Panel.
Erstellen Sie die Backdoor-Binärdatei durch Ausführen von:
python grok-backdoor.py
Sie finden die Ausgabe-Binärdatei im Verzeichnis grok-backdoor/dist/:
Führen Sie die grok-backdoor-Ausgabe-Binärdatei auf dem Opferrechner aus und melden Sie sich im Ngrok.com-Control-Panel an, um die Tunnel-URL zu sehen:
Telnet zur Tunnel-URL, um die Bind-Shell zu erhalten: Viel Spaß mit der Shell :)
Wählen Sie 'Nein', wenn grok-backdoor fragt: "Möchten Sie die Ngrok-Binärdatei während der Ausführung herunterladen?". Wenn Sie 'N' wählen, wird ngrok mit der Ausgabe-Backdoor-Binärdatei gebunden.
Wählen Sie die Option zum Binden der Ngrok-Binärdatei mit dem Malware, um die Proxy-Blockierung zu umgehen.
Melden Sie Fehler an twitter.com/deepzec & Pull-Requests sind immer willkommen :)