
간단한 파이썬 백도어 (Ngrok 터널 지원)
Grok-backdoor는 Python 기반의 간단한 백도어로, C&C 통신에 Ngrok 터널을 사용합니다. Ngrok-backdoor는 Pyinstaller를 사용하여 Windows, Linux 및 Mac 바이너리를 생성할 수 있습니다.
Ngrok는 NAT 및 방화벽 뒤에 있는 로컬 서버를 보안 터널을 통해 공용 인터넷에 노출합니다.

Ngrok는 고유한 포트 번호를 통해 맬웨어 로컬 리스너 포트와 ngrok 서버 공용 IP 간의 터널을 설정합니다. 공격자는 Ngrok 공용 IP와 고유 포트에 연결하여 내부 맬웨어 리스너와 상호 작용할 수 있습니다.
이 저장소에 제공된 모든 코드는 교육/연구 목적으로만 제공됩니다. 이 저장소에 포함된 자료와 관련된 모든 행동 및/또는 활동은 전적으로 귀하의 책임입니다. 이 저장소의 코드를 오용하면 관련자에 대한 형사 고발이 제기될 수 있습니다. 저자는 이 저장소의 코드를 불법적으로 오용하는 개인에 대해 형사 고발이 제기되더라도 책임을 지지 않습니다.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
이 백도어를 사용하려면 ngrok.com 계정이 필요합니다. grok-backdoor 구성 시 Ngrok 인증 코드를 제공할 수 있습니다. 피해자 머신에서 grok-backdoor 서버가 실행된 후 Ngrok 상태 패널에 새로운 TCP 터널이 생성된 것을 확인할 수 있습니다.
다음을 실행하여 백도어 바이너리를 생성합니다:
python grok-backdoor.py
출력 바이너리는 grok-backdoor/dist/ 디렉토리에서 찾을 수 있습니다:
피해자 머신에서 grok-backdoor 출력 바이너리를 실행하고 Ngrok.com 제어판에 로그인하여 터널 URL을 확인하십시오:
텔넷으로 터널 URL에 연결하여 바인드 셸을 획득하세요: 셸을 즐기세요 :)
grok-backdoor가 "Do you want to download Ngrok binary during execution?"라고 물을 때 'No'를 선택하세요. 'N'을 선택하면 ngrok이 출력 백도어 바이너리에 바인딩됩니다.
프록시 차단을 우회하려면 ngrok 바이너리를 맬웨어와 함께 바인딩하는 옵션을 선택하세요.
버그는 twitter.com/deepzec로 신고해 주세요. Pull Request는 언제나 환영합니다 :)