
Serveur C2 open source créé pour des opérations furtives de red team
Plus d'informations : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Nouvelles fonctionnalités incluant : consultez l'URL pour plus d'infos sur les fonctionnalités et l'utilisation de l'automatisation AWS EC2 :
Consultez les nouvelles fonctionnalités ici : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 reconstruite pour utiliser Python3 avec de nouvelles fonctionnalités :
Ninja C2 est un serveur C2 open source créé par Purple Team pour effectuer des reconnaissances furtives sur les ordinateurs et Active Directory sans être détecté par les SIEM et les antivirus. Ninja est encore en version bêta et la version stable contiendra de nombreuses techniques furtives et anti-forensiques supplémentaires pour créer un véritable défi pour l'équipe bleue, afin de s'assurer que toutes les défenses sont correctement configurées et qu'elles peuvent détecter des attaques sophistiquées.
Ninja utilise Python pour servir la charge utile et contrôler les agents. Les agents sont basés sur C# et PowerShell, ce qui permet de contourner les principaux antivirus. Ninja communique avec les agents via un canal sécurisé chiffré avec AES-256, et la clé n'est pas codée en dur mais générée aléatoirement au début de la campagne. Chaque agent qui se connecte au C2 reçoit la clé, et si le C2 redémarre, une nouvelle clé sera utilisée par tous les anciens et nouveaux agents. Ninja randomise également les URL de rappel pour chaque campagne afin de contourner la détection statique.
Ninja est conçu pour être facile à installer, à ajouter des commandes et à automatiser les tâches ennuyeuses. Vous pouvez trouver de nombreuses commandes courtes qu'un red teamer peine à mémoriser et à rechercher. Consultez cet article pour en savoir plus sur Ninja : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja est doté de nombreuses fonctionnalités qui vous permettent d'obtenir un aperçu de votre prochain engagement avant même de déployer votre arsenal complet ou vos outils et techniques, notamment :
Veuillez noter que la compilation C# dépend de l'assembly System.Management.Automation.dll avec le hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
Certaines commandes Ninja nécessitent les modules ci-dessous (déjà présents dans le dossier modules) que vous devez mettre à jour depuis leur dépôt :
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
Tout d'abord, assurez-vous de télécharger la dernière version de Ninja avec la commande suivante :
git clone https://github.com/ahmedkhlief/Ninja/
Vous devez configurer Ninja en exécutant le script install.sh :
chmod +x ./install.sh
sudo ./install.sh
Après cela, vous devez initialiser la campagne :
python3 start_campaign.py
Vous pouvez maintenant démarrer le serveur Ninja :
python3 Ninja.py
Vous serez accueilli par l'écran suivant lorsque vous l'exécuterez :
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Furtif comme un ninja
+------------------------------------------------------------+
Commande Description
------- -----------
exit Quitter la console ou tuer l'agent
list Lister tous les agents
help Menu d'aide
show Afficher les variables du serveur de commande et contrôle
use Interagir avec l'AGENT
back Revenir au menu principal
payload Afficher les charges utiles
load Charger des modules
kill_all Tuer tous les agents
delete Supprimer un agent de la liste
delete_all Supprimer tous les agents de la liste
set-beacon Définir l'intervalle de balise en direct pour l'agent
download Télécharger un fichier depuis la victime
downloads Lister les fichiers téléchargés
upload Télécharger des fichiers vers la victime
modules Lister tous les modules disponibles dans le répertoire Modules
encode64 Encoder une commande en commande UTF-8 encodée en base64 (décodable dans PowerShell)
screenshot Prendre une capture d'écran de la victime
DA Exécuter le module d'analyse défensive
kerb Effectuer une attaque kerberoast et extraire les hash des comptes de service
dcsync_admins Effectuer une attaque dcsync contre le groupe des administrateurs du domaine
dcsync_list Effectuer une attaque dcsync contre une liste personnalisée d'utilisateurs
get_groups Obtenir tous les groupes dont l'utilisateur est membre
get_users Obtenir tous les utilisateurs membres d'un groupe
bloodhound Exécuter Bloodhound pour collecter toutes les informations sur l'AD
+------------------------------------------------------------+
Consultez cet article sur Ninja et comment l'utiliser : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Écran principal

Charges utiles

Liste des agents

DA

DA

DA

DA

Téléchargement de fichier

Téléchargement de fichier

Ce projet est sous licence GPL-3.0 - voir le fichier LICENSE pour plus de détails