
Server C2 open source creato per operazioni stealth di red team
Maggiori informazioni: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Nuove funzionalità inclusi: controlla l'URL per maggiori informazioni sulle funzionalità e su come usare l'automazione AWS EC2:
controlla le nuove funzionalità qui: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 ricostruita per usare python3 con nuove funzionalità:
Ninja C2 è un server C2 open source creato dal Purple Team per eseguire enumerazioni stealth del computer e di Active Directory senza essere rilevati da SIEM e AV. Ninja è ancora in versione beta e quando la versione stabile sarà rilasciata conterrà molte più tecniche stealth e anti-forensi per creare una vera sfida per il blue team per assicurarsi che tutte le difese siano configurate correttamente e che possano rilevare attacchi sofisticati.
Ninja usa Python per servire il payload e controllare gli agenti. Gli agenti sono basati su C# e PowerShell e possono bypassare i principali AV. Ninja comunica con gli agenti tramite un canale sicuro crittografato con AES-256 e la chiave non è hardcoded ma generata casualmente all'avvio della campagna. Ogni agente che si connette al C2 ottiene la chiave e se il C2 viene riavviato, una nuova chiave verrà usata da tutti gli agenti (vecchi e nuovi). Ninja randomizza anche gli URL di callback per ogni campagna per bypassare il rilevamento statico.
Ninja è progettato per essere facile da configurare e per aggiungere più comandi e automatizzare compiti noiosi. Puoi trovare molti comandi brevi che un red teamer fatica a memorizzare e cercare. Per favore controlla questo articolo per saperne di più su Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja è ricco di numerose funzionalità che ti permettono di ottenere una visione della tua prossima operazione prima di dover effettivamente schierare il tuo arsenale completo di strumenti e tecniche, come:
nota che la compilazione del C# dipende dall'assembly System.Management.Automation.dll con hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
Alcuni comandi di Ninja richiedono i moduli seguenti (già presenti nella cartella modules) di cui è necessario ottenere gli aggiornamenti dai loro repository:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
Prima di tutto assicurati di scaricare l'ultima versione di Ninja usando il seguente comando:
git clone https://github.com/ahmedkhlief/Ninja/
Devi configurare Ninja eseguendo lo script install.sh:
chmod +x ./install.sh
sudo ./install.sh
Dopodiché devi inizializzare la campagna:
python3 start_campaign.py
Ora puoi avviare il server Ninja:
python3 Ninja.py
Sarai accolto con quanto segue una volta eseguito:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Comando Descrizione
------- -----------
exit Esci dalla console o uccidi l'agente
list Elenca tutti gli agenti
help Menu di aiuto
show Mostra le variabili del Command and Control
use Interagisci con l'AGENTE
back Torna al menu principale
payload Mostra i payload
load carica moduli
kill_all uccidi tutti gli agenti
delete elimina agente dalla lista
delete_all elimina tutti gli agenti dalla lista
set-beacon imposta l'intervallo di beacon live per l'agente
download scarica file dalla vittima
downloads elenca i file scaricati
upload carica file sulla vittima
modules elenca tutti i moduli disponibili nella directory Modules
encode64 codifica qualsiasi comando in comando UTF-8 codificato in base64 (può essere decodificato in PowerShell)
screenshot cattura screenshot dalla vittima
DA Esegui il modulo Defense Analysis
kerb esegui attacco kerberoast e dump degli hash degli account di servizio
dcsync_admins esegui attacco dcsync contro il gruppo degli amministratori del dominio
dcsync_list esegui attacco dcsync contro una lista personalizzata di utenti
get_groups ottieni tutti i gruppi di cui l'utente è membro
get_users ottieni tutti gli utenti membri di un gruppo
bloodhound esegui bloodhound per raccogliere tutte le informazioni sull'AD
+------------------------------------------------------------+
Per favore controlla questo articolo su Ninja e come usarlo: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Schermata principale

Payload

Elenco agenti

DA

DA

DA

DA

Caricamento file

Download file

Questo progetto è concesso in licenza secondo la licenza GPL-3.0 - vedi il file LICENSE per i dettagli