
Backdoor simple en Python con soporte de túnel Ngrok
Grok-backdoor es una puerta trasera simple basada en Python, utiliza el túnel Ngrok para la comunicación C&C. Ngrok-backdoor puede generar binarios para Windows, Linux y Mac usando Pyinstaller.
Ngrok expone servidores locales detrás de NATs y firewalls a Internet público a través de un túnel seguro.

Ngrok establece un túnel entre el puerto del listener local del malware y la IP pública del servidor Ngrok a través de un número de puerto único. El atacante puede conectar la IP pública de Ngrok y el puerto único para interactuar con el listener interno del malware.
Todo el código proporcionado en este repositorio es solo con fines educativos/de investigación. Cualquier acción y/o actividad relacionada con el material contenido en este repositorio es únicamente responsabilidad suya. El uso indebido del código en este repositorio puede dar lugar a cargos penales contra las personas en cuestión. El autor no se hará responsable en caso de que se presenten cargos penales contra cualquier persona que haga un uso indebido del código en este repositorio para infringir la ley.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
Necesitas una cuenta en ngrok.com para usar esta puerta trasera, puedes proporcionar el código de autenticación de Ngrok al configurar grok-backdoor. Podrás ver un nuevo túnel TCP creado en el panel de estado de Ngrok después de la ejecución del servidor grok-backdoor en la máquina víctima
Crear el binario de la puerta trasera ejecutando:
python grok-backdoor.py
Puedes encontrar el binario de salida en el directorio grok-backdoor/dist/:
Ejecuta el binario de salida de grok-backdoor en la máquina víctima e inicia sesión en el panel de control de Ngrok.com para ver la URL del túnel:
Telnet a la URL del túnel para obtener el shell enlazado: Disfruta del shell :)
Elige No cuando grok-backdoor pregunte "¿Quieres descargar el binario de Ngrok durante la ejecución?". Si eliges 'N', se vinculará ngrok con el binario de salida de la puerta trasera
Elige la opción de vincular el binario de ngrok con el malware para evitar el bloqueo del proxy.
Reporta errores a twitter.com/deepzec y los Pull requests siempre son bienvenidos :)