Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ninja — Open-Source-C2-Server für Stealth-Red-Team-Operationen | Kitploit
Tools/GitHubGitHub/ahmedkhlief/ninja
Penetrationstest-FrameworksPrivilege EscalationExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubahmedkhlief/ninja

Ninja

Open-Source-C2-Server für Stealth-Red-Team-Operationen

841173vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Quick Update to include Follina Exploitation ( 01/06/2022 ) - NinjaC2 will generate the document and serve the HTML payload .

Weitere Informationen : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 Released ( 27/03/2022 ) .

Neue Funktionen enthalten : check URL for more info on features and how to use AWS EC2 automation :

  1. neue Benutzeroberfläche für CnC-Skript
  2. Jetzt enthält jede Kampagne alle zur Kampagne gehörenden Dateien und die Konfigurationsdatei.
  3. neues Skript zur Automatisierung der AWS-Instanzerstellung mit NinjaC2-Konfiguration.
  4. Aktualisiertes Invoke-Mimikatz-PowerShell-Skript auf die neueste Mimikatz-Version.
  5. Fehlerbehebungen

Ninja V2.1 Released ( 31/07/2021 ) .

Überprüfen Sie die neuen Funktionen hier : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 Released ( 16/04/2021 ) .

Ninja V2.0 wurde neu aufgebaut, um Python3 zu verwenden, mit neuen Funktionen :

  1. Payload-Variablen-Verschleierung jedes Mal, wenn der Payload angefordert wird, um AV zu umgehen
  2. Shellcodes mit nasm und donut generieren
  3. neuer Befehl (migrate) zur Prozessmigration .
  4. neuer Persistenzbefehl mittels geplanter Aufgaben
  5. neue vorkompilierte Mimikatz-PowerShell-Version
  6. neue Payloads .
  7. aktualisiertes AMSI-Bypass-Skript .

Was ist Ninja ?

Ninja C2 ist ein Open-Source-C2-Server, der vom Purple Team entwickelt wurde, um eine heimliche Computer- und Active-Directory-Erkundung durchzuführen, ohne von SIEM und AVs erkannt zu werden. Ninja befindet sich noch in der Beta-Version, und wenn die stabile Version veröffentlicht wird, wird sie viele weitere heimliche Techniken und Anti-Forensik-Methoden enthalten, um eine echte Herausforderung für das Blue Team zu schaffen und sicherzustellen, dass alle Abwehrmaßnahmen korrekt konfiguriert sind und sie hochentwickelte Angriffe erkennen können.

Ninja verwendet Python, um die Payloads zu servieren und die Agents zu steuern. Die Agents basieren auf C# und PowerShell, die führende AVs umgehen können. Ninja kommuniziert mit den Agents über einen sicheren Kanal, der mit AES-256 verschlüsselt ist, und der Schlüssel ist nicht fest codiert, sondern wird zu Kampagnenbeginn zufällig generiert. Jeder Agent, der sich mit dem C2 verbindet, erhält den Schlüssel, und wenn der C2 neu gestartet wird, wird ein neuer Schlüssel von allen alten und neuen Agents verwendet. Ninja randomisiert auch die Rückruf-URLs für jede Kampagne, um statische Erkennung zu umgehen.

  1. Die Hauptfunktion in Ninja heißt DA (Defense Analysis), die die erforderliche Aufzählung durchführt, um die folgenden wichtigen Informationen zu erhalten und diese zu analysieren, um eine Bewertung der Systemabwehr und Sandbox-Erkennung zu erhalten.
  2. Erkennung von SIEM-Lösungen: Derzeit erkennt es SPlUNK, Log Beat Collector, Sysmon.
  3. Erkennung von AV auf zwei Arten: mittels PowerShell-Befehl und mittels Prozessen.
  4. Überprüfung, ob das PowerShell-Logging aktiviert ist
  5. Überprüfung, ob der Benutzer Administratorrechte hat
  6. Bereitstellung von Informationen über das System: Hostname, Betriebssystem, Build-Nummer, Ortszeit, Zeitzone, letzter Start und BIOS.
  7. Bereitstellung von Informationen über die installierten Sicherheitsupdates.
  8. Bereitstellung einer System-Pwn-Härtebewertung basierend auf mehreren Faktoren.
  9. Bereitstellung einer Sandbox-Erkennungsbewertung basierend auf (Berechtigungen, BIOS-Hersteller, Domänenmitgliedschaft oder nicht, Vorhandensein von Sysinternals-Prozessen).
  10. Anzeige aller Domänenbenutzer (mit PowerShell-Befehlen).
  11. Anzeige aller Domänengruppen (mit PowerShell-Befehlen) .
  12. Anzeige aller Domänencomputer (mit powerview.ps1 - entnommen aus : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1 ).
  13. Anzeige der verfügbaren Freigaben.

Ninja ist darauf ausgelegt, einfach eingerichtet zu werden, weitere Befehle hinzuzufügen und Automatisierung für langweilige Aufgaben durchzuführen. Sie finden viele kurze Befehle, die ein Red Teamer sich nur schwer merken und danach suchen kann. Bitte lesen Sie diesen Artikel, um mehr über Ninja zu erfahren : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Ninja Hauptfunktionen

Ninja ist mit einer Reihe von Funktionen ausgestattet, die es Ihnen ermöglichen, einen Einblick in Ihr bevorstehendes Engagement zu gewinnen, bevor Sie Ihr volles Arsenal oder Ihre Werkzeuge und Techniken einsetzen müssen, wie zum Beispiel:

  • Verteidigungsanalyse
  • Automatisierung für Kerberoast-Angriffe, vom Generieren der Kerberos-Tickets bis zum Extrahieren der SPN-Hashes in Hashcat-Format.
  • Automatisierung für dc_sync, um Hashes für eine Liste von Benutzern oder die Domänenadministratorgruppe zu erhalten.
  • Unentdeckte Automatisierung, um Gruppen zu erhalten, zu denen der Benutzer gehört, und die Benutzer, die Mitglied einer Gruppe sind.
  • Automatisierung für die Bloodhound-AD-Datensammlung .
  • maßgeschneiderte C#-Payloads, die Zeichenfolgen verschlüsseln, um statische Erkennung zu umgehen.
  • Kodieren Sie jeden gewünschten Befehl in Unicode-Base64, um ihn in PowerShell-kodierten Befehlen zu verwenden.
  • vollständige Verschlüsselung aller Kommunikationen zwischen Agent und Command & Control, um AV- und IPS-Erkennung zu umgehen.
  • dynamische URLs für alle Funktionen: Platzieren Sie einfach Ihre Liste von URL-Namen und der C2 wird sie zufällig verwenden, um jede statische Erkennung zu umgehen.
  • Erhalten Sie einen zufälligen Verschlüsselungsschlüssel im Handumdrehen (nicht fest codiert) jedes Mal, wenn der Agent eine Verbindung herstellt (auch eine erneute Verbindung benötigt einen neuen Schlüssel).
  • Screenshots erstellen und verschlüsselt an C2 senden
  • Dateien verschlüsselt von C2 zum Opfer hochladen, um AV und IPS zu umgehen
  • Dateien verschlüsselt vom Opfer herunterladen, um AV und IPS zu umgehen
  • gestaffelte Payloads zur Umgehung der Erkennung (Base64 und Base52)
  • umgeht AVs (getestet auf Kaspersky und Trend Micro)
  • umgeht SIEM-Erkennung (getestet auf Splunk mit Sammlung üblicher Ereignisprotokolle zusammen mit Sysmon-Protokollen), nicht getestet auf PowerShell v5 Script Block und Modul-Logging (wird im nächsten Release erfolgen).
  • Stellen Sie das Beacon-Intervall dynamisch ein, auch nachdem der Agent verbunden ist, und geben Sie ein Start-Beacon-Intervall in den Kampagnenstartkonfigurationen an.
  • Protokollierung aller Befehle und Ergebnisse, um auf alle Daten zurückzugreifen, die Sie in Ihrem Betrieb verpasst haben.
  • Konfiguration einmalig beim Start der Kampagne festlegen und genießen.
  • globaler Kill Switch zum Beenden von Kampagnen.
  • Tabelleneinträge löschen.
  • alle Payloads werden in den Payloads-Ordner geschrieben für einfachen Zugriff und weitere Anpassung.
  • einfach Automatisierung für jeden gewünschten Befehl hinzuzufügen.

Voraussetzungen

Bitte beachten Sie, dass die Kompilierung von C# von der Assembly System.Management.Automation.dll mit SHA1-Hash c669667bb4d7870bc8bb65365d30071eb7fb86fe abhängt.

Einige Ninja-Befehle erfordern die folgenden Module (bereits im Modul-Ordner vorhanden), für die Sie Updates aus deren Repository beziehen müssen :

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

Installation

Stellen Sie zunächst sicher, dass Sie die neueste Version von Ninja mit dem folgenden Befehl herunterladen:

git clone https://github.com/ahmedkhlief/Ninja/

Sie müssen Ninja einrichten, indem Sie das install.sh-Skript ausführen :

chmod +x ./install.sh sudo ./install.sh

Danach müssen Sie die Kampagne initialisieren :

python3 start_campaign.py

Jetzt können Sie den Ninja-Server starten :

python3 Ninja.py

Sie werden mit Folgendem begrüßt, sobald Sie es ausführen :

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Stealthy Pwn like a Ninja

+------------------------------------------------------------+
 Befehl        Beschreibung                                                                        
 -------        -----------                                                                        
 exit           Beenden der Konsole oder Töten des Agents                                              
 list           Alle Agents auflisten                                                                  
 help           Hilfemenü                                                                         
 show           Command-and-Control-Variablen anzeigen                                               
 use            Mit AGENT interagieren                                                                
 back           Zurück zum Hauptmenü                                                                   
 payload        Payloads anzeigen                                                                      
 load           Module laden                                                                       
 kill_all       Alle Agents töten                                                                    
 delete         Agent aus der Liste löschen                                                         
 delete_all     Alle Agents in der Liste löschen                                                      
 set-beacon     Beacon-Intervall live für Agent setzen                                             
 download       Datei vom Opfer herunterladen                                                      
 downloads      Heruntergeladene Dateien auflisten                                                              
 upload         Dateien zum Opfer hochladen                                                         
 modules        Alle verfügbaren Module im Modul-Verzeichnis auflisten                                
 encode64       Einen Befehl in base64-kodierten UTF-8-Befehl kodieren (kann in PowerShell dekodiert werden)
 screenshot     Screenshot vom Opfer nehmen                                                   
 DA             Defense-Analysis-Modul ausführen                                                        
 kerb           Kerberoast-Angriff durchführen und Servicekonten-Hashes ausgeben                            
 dcsync_admins  dcsync-Angriff gegen Domänenadministratoren-Gruppe durchführen                                        
 dcsync_list    dcsync-Angriff gegen benutzerdefinierte Benutzerliste durchführen                                           
 get_groups     Alle Gruppen abrufen, deren Mitglied der Benutzer ist                                               
 get_users      Alle Benutzer abrufen, die Mitglied der Gruppe sind                                                  
 bloodhound     Bloodhound ausführen, um alle Informationen über die AD zu sammeln                 
+------------------------------------------------------------+



Verwendung

Bitte lesen Sie diesen Artikel über Ninja und dessen Verwendung : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

Todo

  • DA-Modul verbessern und mehr SIEM-, AV- und Sandbox-Erkennung sowie wichtigere Aufzählungsdaten hinzufügen.
  • mehr Fokus auf Heimlichkeit, um Agententeile nur bei Bedarf zu laden
  • weitere verkürzte Befehle für beliebte Module hinzufügen
  • weitere Anpassungen und Ideen für Phishing mittels C#-Payloads und Makros hinzufügen
  • Integration mit Curveball-Exploit
  • Integration mit neuer Exchange-RCE
  • Nicht erkennbare Persistenz
  • einen Wipe-Befehl erstellen, um Dateien auf der Festplatte sicher zu entfernen, ohne vom Blue Team erkannt und analysiert zu werden.
  • die Agent-Blöcke zufällig ändern, um jede statische Erkennung zu umgehen
  • Verschleierung für die Agents hinzufügen
  • Cobalt-Strike-Payloads integrieren

Screenshots

Main Screen Ninja Hauptbildschirm


Payloads Ninja Payloads


Agent List Ninja Agentenliste


DA Ninja DA


DA Ninja DA-Gruppen


DA Ninja DA-Computer


DA

Ninja DA-Freigaben


Upload file

Ninja Upload


Download File Ninja Download


Lizenz

Dieses Projekt ist unter der GPL-3.0-Lizenz lizenziert – siehe die LICENSE-Datei für Details.

Tool herunterladen