
Simple backdoor Python avec support du tunnel Ngrok
Grok-backdoor est une porte dérobée basée sur Python, elle utilise un tunnel Ngrok pour la communication avec le C&C. Ngrok-backdoor peut générer des binaires pour Windows, Linux et Mac en utilisant Pyinstaller.
Ngrok expose les serveurs locaux derrière des NAT et pare-feu à l'internet public via un tunnel sécurisé.

Ngrok établit un tunnel entre le port d'écoute local du logiciel malveillant et l'adresse IP publique du serveur Ngrok sur un numéro de port unique. L'attaquant peut se connecter à l'IP publique de Ngrok et au port unique pour interagir avec le récepteur du logiciel malveillant interne.
Tout le code fourni dans ce dépôt est destiné uniquement à des fins éducatives/de recherche. Toute action et/ou activité liée au contenu de ce dépôt relève de votre seule responsabilité. L'utilisation abusive du code de ce dépôt peut entraîner des poursuites pénales contre les personnes concernées. L'auteur ne sera pas tenu responsable en cas de poursuites pénales intentées contre des personnes qui utilisent abusivement le code de ce dépôt pour enfreindre la loi.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
Vous avez besoin d'un compte ngrok.com pour utiliser cette porte dérobée. Vous pouvez fournir le code d'authentification Ngrok lors de la configuration de grok-backdoor. Vous verrez un nouveau tunnel TCP créé dans le panneau d'état Ngrok après l'exécution du serveur grok-backdoor sur la machine victime.
Créez le binaire de la porte dérobée en exécutant :
python grok-backdoor.py
Vous pouvez trouver le binaire de sortie dans le répertoire grok-backdoor/dist/ :
Exécutez le binaire de sortie de grok-backdoor sur la machine victime et connectez-vous au panneau de contrôle Ngrok.com pour voir l'URL du tunnel :
Telnet vers l'URL du tunnel pour obtenir le shell lié : Profitez du shell :)
Choisissez Non lorsque grok-backdoor demande « Voulez-vous télécharger le binaire Ngrok pendant l'exécution ? ». Si vous choisissez « N », il liera Ngrok avec le binaire de sortie de la porte dérobée.
Choisissez l'option de lier le binaire Ngrok avec le logiciel malveillant pour contourner le blocage du proxy.
Signalez les bogues à twitter.com/deepzec et les demandes d'extraction sont les bienvenues :)