
सरल पायथन बैकडोर जिसमें Ngrok टनल सपोर्ट है
Grok-backdoor एक सरल पायथन-आधारित बैकडोर है, जो C&C संचार के लिए Ngrok टनल का उपयोग करता है। Ngrok-backdoor Pyinstaller का उपयोग करके Windows, Linux और Mac बाइनरी बना सकता है।
Ngrok NAT और फ़ायरवॉल के पीछे स्थानीय सर्वरों को एक सुरक्षित टनल के माध्यम से सार्वजनिक इंटरनेट पर उजागर करता है।

Ngrok मैलवेयर के स्थानीय लिसनर पोर्ट और ngrok सर्वर के सार्वजनिक IP के बीच एक अद्वितीय पोर्ट नंबर पर एक टनल स्थापित करता है। हमलावर आंतरिक मैलवेयर लिसनर के साथ इंटरैक्ट करने के लिए Ngrok सार्वजनिक IP और अद्वितीय पोर्ट से कनेक्ट कर सकता है।
इस रिपॉजिटरी में प्रदान किया गया सभी कोड केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। इस रिपॉजिटरी में निहित सामग्री से संबंधित कोई भी कार्य और/या गतिविधि पूरी तरह से आपकी जिम्मेदारी है। इस रिपॉजिटरी के कोड का दुरुपयोग करने वाले व्यक्तियों के खिलाफ आपराधिक आरोप लग सकते हैं। लेखक किसी भी ऐसे व्यक्ति के खिलाफ लाए गए आपराधिक आरोपों के लिए जिम्मेदार नहीं होगा जो इस रिपॉजिटरी के कोड का कानून तोड़ने के लिए दुरुपयोग करता है।
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
इस बैकडोर का उपयोग करने के लिए आपको एक ngrok.com खाता चाहिए, आप grok-backdoor को कॉन्फ़िगर करते समय Ngrok authcode प्रदान कर सकते हैं। पीड़ित मशीन पर grok-backdoor सर्वर निष्पादन के बाद आप Ngrok स्टेटस पैनल में एक नया TCP टनल बनता हुआ देख पाएंगे।
निम्नलिखित चलाकर बैकडोर बाइनरी बनाएं:
python grok-backdoor.py
आप आउटपुट बाइनरी grok-backdoor/dist/ निर्देशिका में पा सकते हैं:
पीड़ित मशीन पर grok-backdoor आउटपुट बाइनरी चलाएँ और टनल URL देखने के लिए Ngrok.com कंट्रोल पैनल में लॉगिन करें:
बाइंड शेल प्राप्त करने के लिए टनल URL पर Telnet करें: शेल का आनंद लें :)
जब grok-backdoor पूछे "क्या आप निष्पादन के दौरान Ngrok बाइनरी डाउनलोड करना चाहते हैं?" तो No चुनें। यदि आप 'N' चुनते हैं, तो यह ngrok को आउटपुट बैकडोर बाइनरी के साथ बाँध देगा।
प्रॉक्सी ब्लॉकिंग को बायपास करने के लिए ngrok बाइनरी को मैलवेयर विकल्प के साथ बाँधने का चुनाव करें।
बग रिपोर्ट करें twitter.com/deepzec पर और पुल रिक्वेस्ट का हमेशा स्वागत है :)