Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ninja — Serveur C2 open source créé pour des opérations furtives de red team | Kitploit
Outils/GitHubGitHub/ahmedkhlief/ninja
Frameworks de Tests d'IntrusionEscalade de PrivilègesExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubahmedkhlief/ninja

Ninja

Serveur C2 open source créé pour des opérations furtives de red team

841173il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Mise à jour rapide pour inclure l'exploitation Follina (01/06/2022) - NinjaC2 générera le document et servira la charge utile HTML.

Plus d'informations : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 publiée (27/03/2022)

Nouvelles fonctionnalités incluant : consultez l'URL pour plus d'infos sur les fonctionnalités et l'utilisation de l'automatisation AWS EC2 :

  1. nouvelle interface utilisateur pour le script CnC
  2. Désormais, chaque campagne inclura tous les fichiers liés à la campagne et le fichier de configuration.
  3. nouveau script pour automatiser la création d'instance AWS avec la configuration NinjaC2.
  4. Script Invoke-Mimikatz PowerShell mis à jour vers la dernière version de Mimikatz.
  5. Corrections de bugs

Ninja V2.1 publiée (31/07/2021)

Consultez les nouvelles fonctionnalités ici : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 publiée (16/04/2021)

Ninja V2.0 reconstruite pour utiliser Python3 avec de nouvelles fonctionnalités :

  1. Obfuscation des variables de charge utile à chaque demande de charge utile pour contourner l'antivirus
  2. Génération de shellcodes avec nasm et donut
  3. Nouvelle commande (migrate) pour effectuer une migration de processus
  4. Nouvelle commande de persistance utilisant des tâches planifiées
  5. Nouvelle version précompilée de Mimikatz en PowerShell
  6. Nouvelles charges utiles
  7. Script de contournement AMSI mis à jour

Qu'est-ce que Ninja ?

Ninja C2 est un serveur C2 open source créé par Purple Team pour effectuer des reconnaissances furtives sur les ordinateurs et Active Directory sans être détecté par les SIEM et les antivirus. Ninja est encore en version bêta et la version stable contiendra de nombreuses techniques furtives et anti-forensiques supplémentaires pour créer un véritable défi pour l'équipe bleue, afin de s'assurer que toutes les défenses sont correctement configurées et qu'elles peuvent détecter des attaques sophistiquées.

Ninja utilise Python pour servir la charge utile et contrôler les agents. Les agents sont basés sur C# et PowerShell, ce qui permet de contourner les principaux antivirus. Ninja communique avec les agents via un canal sécurisé chiffré avec AES-256, et la clé n'est pas codée en dur mais générée aléatoirement au début de la campagne. Chaque agent qui se connecte au C2 reçoit la clé, et si le C2 redémarre, une nouvelle clé sera utilisée par tous les anciens et nouveaux agents. Ninja randomise également les URL de rappel pour chaque campagne afin de contourner la détection statique.

  1. La fonctionnalité principale de Ninja s'appelle DA (Defense Analysis), qui effectue les reconnaissances nécessaires pour obtenir les informations importantes ci-dessous et les analyser pour obtenir un score des défenses système et de la détection des sandbox.
  2. Détecter les solutions SIEM : actuellement, il détecte SPlUNK, Log beat collector, sysmon.
  3. Détecter les antivirus de deux manières : via une commande PowerShell et via les processus.
  4. Vérifier si la journalisation PowerShell est activée
  5. Vérifier si l'utilisateur a des privilèges administrateur
  6. Fournir des informations sur le système : nom d'hôte, OS, numéro de version, heure locale, fuseau horaire, dernier démarrage et BIOS.
  7. Fournir des informations sur les mises à jour de sécurité installées.
  8. Fournir un score de robustesse du système basé sur plusieurs facteurs.
  9. Fournir un score de détection de sandbox basé sur (privilèges, fabricant du BIOS, appartenance ou non à un domaine, présence de processus sysinternals).
  10. Afficher tous les utilisateurs du domaine (via des commandes PowerShell).
  11. Afficher tous les groupes du domaine (via des commandes PowerShell).
  12. Afficher tous les ordinateurs du domaine (via powerview.ps1 - provenant de : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1).
  13. Afficher les partages disponibles.

Ninja est conçu pour être facile à installer, à ajouter des commandes et à automatiser les tâches ennuyeuses. Vous pouvez trouver de nombreuses commandes courtes qu'un red teamer peine à mémoriser et à rechercher. Consultez cet article pour en savoir plus sur Ninja : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Fonctionnalités clés de Ninja

Ninja est doté de nombreuses fonctionnalités qui vous permettent d'obtenir un aperçu de votre prochain engagement avant même de déployer votre arsenal complet ou vos outils et techniques, notamment :

  • Analyse défensive
  • Automatisation de l'attaque kerberoast : de la génération des tickets Kerberos à l'extraction des hash SPN au format hashcat.
  • Automatisation de dc_sync pour obtenir les hash d'une liste d'utilisateurs ou du groupe des administrateurs du domaine.
  • Automatisation non détectée pour obtenir les groupes auxquels l'utilisateur appartient et les utilisateurs membres d'un groupe.
  • Automatisation de la collecte de données Bloodhound AD.
  • Charges utiles C# personnalisées qui chiffrent les chaînes pour contourner la détection statique.
  • Encoder n'importe quelle commande en Unicode base64 pour être utilisée dans les commandes PowerShell encodées.
  • Chiffrement complet de toutes les communications entre l'agent et le serveur de commande et contrôle pour contourner la détection AV et IPS.
  • URLs dynamiques pour toutes les fonctions : il suffit de placer votre liste de noms d'URL et le C2 les utilisera aléatoirement pour contourner toute détection statique.
  • Obtenir une clé de chiffrement aléatoire à la volée (non codée en dur) à chaque connexion de l'agent (même une reconnexion nécessite une nouvelle clé).
  • Prendre des captures d'écran et les envoyer chiffrées au C2.
  • Télécharger des fichiers du C2 vers la victime de manière chiffrée pour contourner AV et IPS.
  • Télécharger des fichiers depuis la victime de manière chiffrée pour contourner AV et IPS.
  • Charges utiles en étapes (base64 et base52) pour contourner la détection.
  • Contourne les antivirus (testé sur Kaspersky et Trend Micro).
  • Contourne la détection SIEM (testé sur Splunk collectant les journaux d'événements habituels ainsi que les logs sysmon) ; non testé sur la journalisation des blocs de script et des modules PowerShell v5 (sera fait dans la prochaine version).
  • Définir l'intervalle de balise dynamiquement, même après la connexion de l'agent, et fournir un intervalle de balise de départ dans les configurations de démarrage de la campagne.
  • Journalisation de toutes les commandes et résultats pour pouvoir revenir sur toute donnée manquée lors de l'opération.
  • Définir la configuration une seule fois au démarrage de la campagne et profitez-en.
  • Interrupteur d'arrêt global pour terminer les campagnes.
  • Supprimer des entrées de table.
  • Toutes les charges utiles écrites dans le dossier payloads pour un accès facile et une personnalisation supplémentaire.
  • Facile d'ajouter l'automatisation de n'importe quelle commande.

Prérequis

Veuillez noter que la compilation C# dépend de l'assembly System.Management.Automation.dll avec le hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.

Certaines commandes Ninja nécessitent les modules ci-dessous (déjà présents dans le dossier modules) que vous devez mettre à jour depuis leur dépôt :

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

Installation

Tout d'abord, assurez-vous de télécharger la dernière version de Ninja avec la commande suivante :

git clone https://github.com/ahmedkhlief/Ninja/

Vous devez configurer Ninja en exécutant le script install.sh :

chmod +x ./install.sh sudo ./install.sh

Après cela, vous devez initialiser la campagne :

python3 start_campaign.py

Vous pouvez maintenant démarrer le serveur Ninja :

python3 Ninja.py

Vous serez accueilli par l'écran suivant lorsque vous l'exécuterez :

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Furtif comme un ninja

+------------------------------------------------------------+
 Commande       Description                                                                        
 -------        -----------                                                                        
 exit           Quitter la console ou tuer l'agent                                               
 list           Lister tous les agents                                                                    
 help           Menu d'aide                                                                          
 show           Afficher les variables du serveur de commande et contrôle                                               
 use            Interagir avec l'AGENT                                                                
 back           Revenir au menu principal                                                                   
 payload        Afficher les charges utiles                                                                      
 load           Charger des modules                                                                       
 kill_all       Tuer tous les agents                                                                    
 delete         Supprimer un agent de la liste                                                         
 delete_all     Supprimer tous les agents de la liste                                                      
 set-beacon     Définir l'intervalle de balise en direct pour l'agent                                             
 download       Télécharger un fichier depuis la victime                                                      
 downloads      Lister les fichiers téléchargés                                                              
 upload         Télécharger des fichiers vers la victime                                                         
 modules        Lister tous les modules disponibles dans le répertoire Modules                                
 encode64       Encoder une commande en commande UTF-8 encodée en base64 (décodable dans PowerShell)
 screenshot     Prendre une capture d'écran de la victime                                                   
 DA             Exécuter le module d'analyse défensive                                                        
 kerb           Effectuer une attaque kerberoast et extraire les hash des comptes de service                            
 dcsync_admins  Effectuer une attaque dcsync contre le groupe des administrateurs du domaine                                        
 dcsync_list    Effectuer une attaque dcsync contre une liste personnalisée d'utilisateurs                                           
 get_groups     Obtenir tous les groupes dont l'utilisateur est membre                                               
 get_users      Obtenir tous les utilisateurs membres d'un groupe                                                  
 bloodhound     Exécuter Bloodhound pour collecter toutes les informations sur l'AD                 
+------------------------------------------------------------+



Utilisation

Consultez cet article sur Ninja et comment l'utiliser : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

À faire

  • Améliorer le module DA et ajouter plus de détection SIEM, AV et sandbox ainsi que des données d'énumération plus importantes.
  • Mettre davantage l'accent sur la furtivité pour ne charger les parties de l'agent que lorsque c'est nécessaire.
  • Ajouter plus de commandes raccourcies pour les modules populaires.
  • Ajouter plus de personnalisations et d'idées pour le phishing utilisant des charges utiles C# et des macros.
  • Intégration avec l'exploit curveball.
  • Intégration avec la nouvelle RCE Exchange.
  • Persistance indétectable.
  • Créer une commande de nettoyage pour supprimer en toute sécurité les fichiers du disque dur sans être détecté et analysé par l'équipe bleue.
  • Faire en sorte que les blocs de l'agent changent aléatoirement pour contourner toute détection statique.
  • Ajouter de l'obfuscation pour les agents.
  • Intégrer les charges utiles de Cobalt Strike.

Captures d'écran

Écran principal Écran principal Ninja


Charges utiles Charges utiles Ninja


Liste des agents Liste des agents Ninja


DA DA Ninja


DA Groupes DA Ninja


DA Ordinateurs DA Ninja


DA

Partages DA Ninja


Téléchargement de fichier

Téléchargement Ninja


Téléchargement de fichier Téléchargement fichier Ninja


Licence

Ce projet est sous licence GPL-3.0 - voir le fichier LICENSE pour plus de détails

Télécharger l’outil