
गुप्त रेड टीम संचालन के लिए बनाया गया ओपन सोर्स C2 सर्वर
अधिक जानकारी : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
नई सुविधाओं में शामिल : सुविधाओं और AWS EC2 ऑटोमेशन का उपयोग कैसे करें, इसकी अधिक जानकारी के लिए URL देखें :
नई सुविधाएं यहां देखें : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 को python3 का उपयोग करने के लिए पुनर्निर्मित किया गया है, जिसमें नई सुविधाएँ हैं :
Ninja C2 एक ओपन सोर्स C2 सर्वर है जिसे पर्पल टीम ने SIEM और AVs द्वारा पहचाने बिना गुप्त कंप्यूटर और एक्टिव डायरेक्ट्री एनुमरेशन करने के लिए बनाया है। Ninja अभी भी बीटा संस्करण में है और जब स्थिर संस्करण जारी होगा तो इसमें कई और गुप्त तकनीकें और एंटी-फोरेंसिक शामिल होंगी ताकि ब्लू टीम के लिए एक वास्तविक चुनौती पैदा हो सके, यह सुनिश्चित करने के लिए कि सभी सुरक्षा सही ढंग से कॉन्फ़िगर की गई हैं और वे परिष्कृत हमलों का पता लगा सकते हैं।
Ninja पेलोड को सर्व करने और एजेंटों को नियंत्रित करने के लिए python का उपयोग करता है। एजेंट C# और पॉवरशेल पर आधारित हैं जो प्रमुख AVs को बायपास कर सकते हैं। Ninja एजेंटों के साथ AES-256 से एन्क्रिप्टेड सुरक्षित चैनल में संचार करता है और कुंजी हार्ड कोडेड नहीं है बल्कि अभियान शुरू होने पर यादृच्छिक रूप से उत्पन्न होती है, प्रत्येक एजेंट C2 से कनेक्ट होता है और कुंजी प्राप्त करता है और यदि C2 पुनरारंभ होता है तो सभी पुराने और नए एजेंटों द्वारा एक नई कुंजी का उपयोग किया जाएगा। Ninja स्थैतिक पहचान को बायपास करने के लिए प्रत्येक अभियान के लिए कॉलबैक URLs को भी यादृच्छिक करता है।
Ninja को सेटअप करना आसान और अधिक कमांड जोड़ने तथा उबाऊ कार्यों के लिए ऑटोमेशन करने के लिए डिज़ाइन किया गया है। आप कई छोटे कमांड पा सकते हैं जिन्हें लाल टीम के सदस्य याद रखने और खोजने में संघर्ष करते हैं। कृपया निंजा के बारे में अधिक जानने के लिए यह लेख देखें : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja में कई सुविधाएँ हैं जो आपको अपने पूर्ण शस्त्रागार या उपकरणों और तकनीकों को तैनात करने से पहले अपने आगामी जुड़ाव में अंतर्दृष्टि प्राप्त करने की अनुमति देती हैं, जैसे:
कृपया ध्यान दें कि C# को संकलित करना System.Management.Automation.dll असेंबली पर निर्भर करता है जिसका SHA1 हैश c669667bb4d7870bc8bb65365d30071eb7fb86fe है।
कुछ Ninja कमांड के लिए नीचे दिए गए मॉड्यूल की आवश्यकता होती है (मॉड्यूल में पहले से मौजूद हैं) जिन्हें आपको उनके रिपॉजिटरी से अपडेट प्राप्त करने की आवश्यकता है:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
सबसे पहले निम्नलिखित कमांड का उपयोग करके Ninja का नवीनतम संस्करण डाउनलोड करना सुनिश्चित करें :
git clone https://github.com/ahmedkhlief/Ninja/
आपको install.sh स्क्रिप्ट चलाकर Ninja सेटअप करने की आवश्यकता है :
chmod +x ./install.sh
sudo ./install.sh
उसके बाद आपको अभियान आरंभ करने की आवश्यकता है :
python3 start_campaign.py
अब आप Ninja सर्वर शुरू कर सकते हैं :
python3 Ninja.py
एक बार चलाने पर आपका निम्नलिखित स्वागत किया जाएगा :
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Command Description
------- -----------
exit Exit the console , or kill the agent
list List all agents
help Help menu
show Show Command and Controler variables
use Interact with AGENT
back Back to the main
payload Show Payloads
load load modules
kill_all kill all agents
delete delete agent from the list
delete_all delete all agents in the list
set-beacon set the beacon interval live for agent
download download file from the vicitm
downloads list downloaded files
upload upload files to the victim
modules list all the Available modules in Modules directory
encode64 encode any command to base64 encoded UTF-8 command ( can be decoded in powershell)
screenshot take screenshot form the victim
DA Run defense Analysis Module
kerb do kerberoast attack and dump service accounts hashes
dcsync_admins do dcsync attack agains domain admins group
dcsync_list do dcsync attack agains custom user list
get_groups get all the groups user is member of
get_users get all the users member in group
bloodhound run bloodhound to collect all the information about the AD
+------------------------------------------------------------+
कृपया Ninja और इसका उपयोग कैसे करें, इसके बारे में यह लेख देखें : https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
मुख्य स्क्रीन

पेलोड

एजेंट सूची

DA

DA

DA

DA

फ़ाइल अपलोड करें

फ़ाइल डाउनलोड करें

यह प्रोजेक्ट GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।