
Servidor C2 de código abierto creado para operaciones sigilosas de red team.
Más información: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Nueva característica que incluye: consulta la URL para más información sobre las características y cómo usar la automatización de AWS EC2:
consulta las nuevas características aquí: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 reconstruido para usar python3 con nuevas características:
Ninja C2 es un servidor C2 de código abierto creado por Purple Team para realizar enumeración sigilosa de computadoras y Active Directory sin ser detectado por SIEM y AV. Ninja aún está en versión beta y cuando se lance la versión estable contendrá muchas más técnicas sigilosas y antiforenses para crear un verdadero desafío para el equipo azul, asegurando que todas las defensas estén configuradas correctamente y puedan detectar ataques sofisticados.
Ninja usa python para servir el payload y controlar los agentes. Los agentes están basados en C# y powershell, que pueden evadir los principales AV. Ninja se comunica con los agentes a través de un canal seguro cifrado con AES-256 y la clave no está codificada, sino que se genera aleatoriamente al inicio de la campaña. Cada agente que se conecta al C2 obtiene la clave, y si el C2 se reinicia, se usará una nueva clave para todos los agentes antiguos y nuevos. Ninja también aleatoriza las URLs de callback para cada campaña para evadir la detección estática.
Ninja está diseñado para ser fácil de configurar, agregar más comandos y automatizar tareas tediosas. Puedes encontrar muchos comandos cortos que un red teamer tendría dificultades para memorizar y buscar. Consulta este artículo para obtener más información sobre ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja está repleto de varias características que te permiten obtener información sobre tu próximo compromiso antes de que necesites desplegar todo tu arsenal o herramientas y técnicas, como:
ten en cuenta que la compilación de C# depende del ensamblado System.Management.Automation.dll con hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
Algunos comandos de Ninja requieren los siguientes módulos (ya existen en modules) de los cuales necesitas obtener actualizaciones desde su repositorio:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
En primer lugar, asegúrate de descargar la última versión de Ninja usando el siguiente comando:
git clone https://github.com/ahmedkhlief/Ninja/
Necesitas configurar Ninja ejecutando el script install.sh:
chmod +x ./install.sh
sudo ./install.sh
Después de eso, necesitas inicializar la campaña:
python3 start_campaign.py
Ahora puedes iniciar el servidor Ninja:
python3 Ninja.py
Serás recibido con lo siguiente cuando lo ejecutes:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Command Description
------- -----------
exit Exit the console , or kill the agent
list List all agents
help Help menu
show Show Command and Controler variables
use Interact with AGENT
back Back to the main
payload Show Payloads
load load modules
kill_all kill all agents
delete delete agent from the list
delete_all delete all agents in the list
set-beacon set the beacon interval live for agent
download download file from the vicitm
downloads list downloaded files
upload upload files to the victim
modules list all the Available modules in Modules directory
encode64 encode any command to base64 encoded UTF-8 command ( can be decoded in powershell)
screenshot take screenshot form the victim
DA Run defense Analysis Module
kerb do kerberoast attack and dump service accounts hashes
dcsync_admins do dcsync attack agains domain admins group
dcsync_list do dcsync attack agains custom user list
get_groups get all the groups user is member of
get_users get all the users member in group
bloodhound run bloodhound to collect all the information about the AD
+------------------------------------------------------------+
Consulta este artículo sobre Ninja y cómo usarlo: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Pantalla principal

Payloads

Lista de agentes

DA

DA

DA

DA

Subir archivo

Descargar archivo

Este proyecto está licenciado bajo la Licencia GPL-3.0 - consulta el archivo LICENSE para más detalles.