
Backdoor simples em Python com suporte a túnel Ngrok
Grok-backdoor é um backdoor simples baseado em Python, utiliza o túnel Ngrok para a comunicação C&C. O Ngrok-backdoor pode gerar binários para Windows, Linux e Mac usando Pyinstaller.
O Ngrok expõe servidores locais atrás de NATs e firewalls para a internet pública através de um túnel seguro.

O Ngrok estabelece um túnel entre a porta do listener local do malware e o IP público do servidor Ngrok por um número de porta único. O atacante pode conectar-se ao IP público do Ngrok e à porta única para interagir com o listener interno do malware.
Todo o código fornecido neste repositório é apenas para fins educacionais/pesquisa. Qualquer ação e/ou atividade relacionada ao material contido neste repositório é de sua inteira responsabilidade. O uso indevido do código neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de qualquer acusação criminal ser movida contra indivíduos que façam uso indevido do código neste repositório para violar a lei.
Python 2.7
Pyinstaller 3.21
python-pip 9.0.1
pip install -r requirements.txt
Você precisa de uma conta ngrok.com para usar este backdoor; você pode fornecer o código de autenticação Ngrok ao configurar o grok-backdoor. Você poderá ver um novo túnel TCP criado no painel de status do Ngrok após a execução do servidor grok-backdoor na máquina da vítima.
Crie o binário backdoor executando:
python grok-backdoor.py
Você pode encontrar o binário de saída no diretório grok-backdoor/dist/:
Execute o binário de saída do grok-backdoor na máquina da vítima e faça login no painel de controle do Ngrok.com para ver a URL do túnel:
Telnet para a URL do túnel para obter o shell bind: Aproveite o shell :)
Escolha Não quando o grok-backdoor perguntar "Você quer baixar o binário Ngrok durante a execução?". Se você escolher 'N', ele irá vincular o ngrok ao binário backdoor de saída.
Escolha a opção de vincular o binário ngrok ao malware para contornar o bloqueio do proxy.
Reporte bugs para twitter.com/deepzec & Pull requests são sempre bem-vindos :)