
Open-Source-C2-Server für Stealth-Red-Team-Operationen
Weitere Informationen : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Neue Funktionen enthalten : check URL for more info on features and how to use AWS EC2 automation :
Überprüfen Sie die neuen Funktionen hier : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 wurde neu aufgebaut, um Python3 zu verwenden, mit neuen Funktionen :
Ninja C2 ist ein Open-Source-C2-Server, der vom Purple Team entwickelt wurde, um eine heimliche Computer- und Active-Directory-Erkundung durchzuführen, ohne von SIEM und AVs erkannt zu werden. Ninja befindet sich noch in der Beta-Version, und wenn die stabile Version veröffentlicht wird, wird sie viele weitere heimliche Techniken und Anti-Forensik-Methoden enthalten, um eine echte Herausforderung für das Blue Team zu schaffen und sicherzustellen, dass alle Abwehrmaßnahmen korrekt konfiguriert sind und sie hochentwickelte Angriffe erkennen können.
Ninja verwendet Python, um die Payloads zu servieren und die Agents zu steuern. Die Agents basieren auf C# und PowerShell, die führende AVs umgehen können. Ninja kommuniziert mit den Agents über einen sicheren Kanal, der mit AES-256 verschlüsselt ist, und der Schlüssel ist nicht fest codiert, sondern wird zu Kampagnenbeginn zufällig generiert. Jeder Agent, der sich mit dem C2 verbindet, erhält den Schlüssel, und wenn der C2 neu gestartet wird, wird ein neuer Schlüssel von allen alten und neuen Agents verwendet. Ninja randomisiert auch die Rückruf-URLs für jede Kampagne, um statische Erkennung zu umgehen.
Ninja ist darauf ausgelegt, einfach eingerichtet zu werden, weitere Befehle hinzuzufügen und Automatisierung für langweilige Aufgaben durchzuführen. Sie finden viele kurze Befehle, die ein Red Teamer sich nur schwer merken und danach suchen kann. Bitte lesen Sie diesen Artikel, um mehr über Ninja zu erfahren : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja ist mit einer Reihe von Funktionen ausgestattet, die es Ihnen ermöglichen, einen Einblick in Ihr bevorstehendes Engagement zu gewinnen, bevor Sie Ihr volles Arsenal oder Ihre Werkzeuge und Techniken einsetzen müssen, wie zum Beispiel:
Bitte beachten Sie, dass die Kompilierung von C# von der Assembly System.Management.Automation.dll mit SHA1-Hash c669667bb4d7870bc8bb65365d30071eb7fb86fe abhängt.
Einige Ninja-Befehle erfordern die folgenden Module (bereits im Modul-Ordner vorhanden), für die Sie Updates aus deren Repository beziehen müssen :
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
Stellen Sie zunächst sicher, dass Sie die neueste Version von Ninja mit dem folgenden Befehl herunterladen:
git clone https://github.com/ahmedkhlief/Ninja/
Sie müssen Ninja einrichten, indem Sie das install.sh-Skript ausführen :
chmod +x ./install.sh
sudo ./install.sh
Danach müssen Sie die Kampagne initialisieren :
python3 start_campaign.py
Jetzt können Sie den Ninja-Server starten :
python3 Ninja.py
Sie werden mit Folgendem begrüßt, sobald Sie es ausführen :
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Befehl Beschreibung
------- -----------
exit Beenden der Konsole oder Töten des Agents
list Alle Agents auflisten
help Hilfemenü
show Command-and-Control-Variablen anzeigen
use Mit AGENT interagieren
back Zurück zum Hauptmenü
payload Payloads anzeigen
load Module laden
kill_all Alle Agents töten
delete Agent aus der Liste löschen
delete_all Alle Agents in der Liste löschen
set-beacon Beacon-Intervall live für Agent setzen
download Datei vom Opfer herunterladen
downloads Heruntergeladene Dateien auflisten
upload Dateien zum Opfer hochladen
modules Alle verfügbaren Module im Modul-Verzeichnis auflisten
encode64 Einen Befehl in base64-kodierten UTF-8-Befehl kodieren (kann in PowerShell dekodiert werden)
screenshot Screenshot vom Opfer nehmen
DA Defense-Analysis-Modul ausführen
kerb Kerberoast-Angriff durchführen und Servicekonten-Hashes ausgeben
dcsync_admins dcsync-Angriff gegen Domänenadministratoren-Gruppe durchführen
dcsync_list dcsync-Angriff gegen benutzerdefinierte Benutzerliste durchführen
get_groups Alle Gruppen abrufen, deren Mitglied der Benutzer ist
get_users Alle Benutzer abrufen, die Mitglied der Gruppe sind
bloodhound Bloodhound ausführen, um alle Informationen über die AD zu sammeln
+------------------------------------------------------------+
Bitte lesen Sie diesen Artikel über Ninja und dessen Verwendung : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Main Screen

Payloads

Agent List

DA

DA

DA

DA

Upload file

Download File

Dieses Projekt ist unter der GPL-3.0-Lizenz lizenziert – siehe die LICENSE-Datei für Details.