
خادم C2 مفتوح المصدر تم إنشاؤه لعمليات الفريق الأحمر الخفية
مزيد من المعلومات: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
ميزة جديدة تتضمن: تحقق من الرابط لمزيد من المعلومات حول الميزات وكيفية استخدام أتمتة AWS EC2:
تحقق من الميزات الجديدة هنا: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
تم إعادة بناء Ninja V2.0 لاستخدام python3 مع ميزات جديدة:
Ninja C2 هو خادم C2 مفتوح المصدر تم إنشاؤه بواسطة Purple Team للقيام بجسور stealthy للكمبيوتر و Active Directory دون الكشف بواسطة SIEM و AVs، Ninja لا يزال في مرحلة البيتا وعند إصدار النسخة المستقرة ستحتوي على العديد من التقنيات stealthy ومكافحة التحقيق الجنائي لإنشاء تحدٍ حقيقي للفريق الأزرق للتأكد من أن جميع الدفاعات تم تكوينها بشكل صحيح وأنهم يستطيعون اكتشاف الهجمات المتطورة.
يستخدم Ninja python لتقديم الحمولة والتحكم بالوكلاء. الوكلاء مبنيون على C# و powershell ويمكنهم تجاوز برامج مكافحة الفيروسات الرائدة. يتواصل Ninja مع الوكلاء عبر قناة آمنة مشفرة بـ AES-256 والمفتاح ليس مكتوبًا بشدة ولكن يتم إنشاؤه عشوائيًا عند بدء الحملة، كل وكيل يتصل بـ C2 يحصل على المفتاح وإذا تم إعادة تشغيل C2 فسيتم استخدام مفتاح جديد من قبل جميع الوكلاء القدامى والجدد. يقوم Ninja أيضًا بتوزيع عناوين URL للاستدعاء لكل حملة لتجاوز الكشف الثابت.
تم تصميم Ninja ليكون سهل الإعداد ولإضافة المزيد من الأوامر وأتمتة المهام المملة. يمكنك العثور على العديد من الأوامر المختصرة التي يعاني فريق red teamer من حفظها والبحث عنها. يرجى التحقق من هذه المقالة لمعرفة المزيد عن Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
يحتوي Ninja على عدد من الميزات التي تسمح لك بالحصول على نظرة ثاقبة حول مهمتك القادمة قبل أن تحتاج فعليًا إلى نشر ترسانتك الكاملة أو أدواتك وتقنياتك، مثل:
يرجى ملاحظة أن تجميع C# يعتمد على التجميع System.Management.Automation.dll مع تجزئة SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
بعض أوامر Ninja تتطلب الوحدات التالية (موجودة بالفعل في الوحدات) والتي تحتاج إلى الحصول على التحديثات من مستودعها:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
أولاً وقبل كل شيء تأكد من تنزيل أحدث إصدار من Ninja باستخدام الأمر التالي:
git clone https://github.com/ahmedkhlief/Ninja/
تحتاج إلى إعداد Ninja عن طريق تشغيل البرنامج النصي install.sh:
chmod +x ./install.sh
sudo ./install.sh
بعد ذلك تحتاج إلى تهيئة الحملة:
python3 start_campaign.py
الآن يمكنك بدء خادم Ninja:
python3 Ninja.py
سيتم استقبالك بالتالي عند تشغيله:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Command Description
------- -----------
exit Exit the console , or kill the agent
list List all agents
help Help menu
show Show Command and Controler variables
use Interact with AGENT
back Back to the main
payload Show Payloads
load load modules
kill_all kill all agents
delete delete agent from the list
delete_all delete all agents in the list
set-beacon set the beacon interval live for agent
download download file from the vicitm
downloads list downloaded files
upload upload files to the victim
modules list all the Available modules in Modules directory
encode64 encode any command to base64 encoded UTF-8 command ( can be decoded in powershell)
screenshot take screenshot form the victim
DA Run defense Analysis Module
kerb do kerberoast attack and dump service accounts hashes
dcsync_admins do dcsync attack agains domain admins group
dcsync_list do dcsync attack agains custom user list
get_groups get all the groups user is member of
get_users get all the users member in group
bloodhound run bloodhound to collect all the information about the AD
+------------------------------------------------------------+
يرجى التحقق من هذه المقالة حول Ninja وكيفية استخدامها: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
الشاشة الرئيسية

الحمولات

قائمة الوكلاء

DA

DA

DA

DA

رفع ملف

تنزيل ملف

هذا المشروع مرخص بموجب رخصة GPL-3.0 - راجع ملف LICENSE للحصول على التفاصيل