
خادم C2 مفتوح المصدر تم إنشاؤه لعمليات الفريق الأحمر الخفية
مزيد من المعلومات: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
ميزة جديدة تتضمن: تحقق من الرابط لمزيد من المعلومات حول الميزات وكيفية استخدام أتمتة AWS EC2:
تحقق من الميزات الجديدة هنا: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
تم إعادة بناء Ninja V2.0 لاستخدام python3 مع ميزات جديدة:
Ninja C2 هو خادم C2 مفتوح المصدر تم إنشاؤه بواسطة Purple Team للقيام بجسور stealthy للكمبيوتر و Active Directory دون الكشف بواسطة SIEM و AVs، Ninja لا يزال في مرحلة البيتا وعند إصدار النسخة المستقرة ستحتوي على العديد من التقنيات stealthy ومكافحة التحقيق الجنائي لإنشاء تحدٍ حقيقي للفريق الأزرق للتأكد من أن جميع الدفاعات تم تكوينها بشكل صحيح وأنهم يستطيعون اكتشاف الهجمات المتطورة.
يستخدم Ninja python لتقديم الحمولة والتحكم بالوكلاء. الوكلاء مبنيون على C# و powershell ويمكنهم تجاوز برامج مكافحة الفيروسات الرائدة. يتواصل Ninja مع الوكلاء عبر قناة آمنة مشفرة بـ AES-256 والمفتاح ليس مكتوبًا بشدة ولكن يتم إنشاؤه عشوائيًا عند بدء الحملة، كل وكيل يتصل بـ C2 يحصل على المفتاح وإذا تم إعادة تشغيل C2 فسيتم استخدام مفتاح جديد من قبل جميع الوكلاء القدامى والجدد. يقوم Ninja أيضًا بتوزيع عناوين URL للاستدعاء لكل حملة لتجاوز الكشف الثابت.
تم تصميم Ninja ليكون سهل الإعداد ولإضافة المزيد من الأوامر وأتمتة المهام المملة. يمكنك العثور على العديد من الأوامر المختصرة التي يعاني فريق red teamer من حفظها والبحث عنها. يرجى التحقق من هذه المقالة لمعرفة المزيد عن Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
يحتوي Ninja على عدد من الميزات التي تسمح لك بالحصول على نظرة ثاقبة حول مهمتك القادمة قبل أن تحتاج فعليًا إلى نشر ترسانتك الكاملة أو أدواتك وتقنياتك، مثل:
يرجى ملاحظة أن تجميع C# يعتمد على التجميع System.Management.Automation.dll مع تجزئة SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
بعض أوامر Ninja تتطلب الوحدات التالية (موجودة بالفعل في الوحدات) والتي تحتاج إلى الحصول على التحديثات من مستودعها:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
أولاً وقبل كل شيء تأكد من تنزيل أحدث إصدار من Ninja باستخدام الأمر التالي:
git clone https://github.com/ahmedkhlief/Ninja/
تحتاج إلى إعداد Ninja عن طريق تشغيل البرنامج النصي install.sh:
chmod +x ./install.sh
sudo ./install.sh
بعد ذلك تحتاج إلى تهيئة الحملة:
python3 start_campaign.py
الآن يمكنك بدء خادم Ninja:
python3 Ninja.py
سيتم استقبالك بالتالي عند تشغيله:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja