Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ninja — Server C2 open source creato per operazioni stealth di red team | Kitploit
Strumenti/GitHubGitHub/ahmedkhlief/ninja
Frameworks per Penetration TestingEscalation di PrivilegiExploitMovimento LateraleRaccolta InformazioniPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubahmedkhlief/ninja

Ninja

Server C2 open source creato per operazioni stealth di red team

8411733 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Aggiornamento rapido per includere lo sfruttamento di Follina (01/06/2022) - NinjaC2 genererà il documento e servirà il payload HTML.

Maggiori informazioni: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 Rilasciata (27/03/2022).

Nuove funzionalità inclusi: controlla l'URL per maggiori informazioni sulle funzionalità e su come usare l'automazione AWS EC2:

  1. nuova interfaccia utente per lo script CnC
  2. Ora ogni campagna includerà tutti i file relativi alla campagna e il file di configurazione.
  3. nuovo script per automatizzare la creazione di istanze AWS con configurazione NinjaC2.
  4. Script PowerShell Invoke-Mimikatz aggiornato all'ultima release di Mimikatz.
  5. Correzioni di bug

Ninja V2.1 Rilasciata (31/07/2021).

controlla le nuove funzionalità qui: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 Rilasciata (16/04/2021).

Ninja V2.0 ricostruita per usare python3 con nuove funzionalità:

  1. Offuscamento delle variabili del payload ogni volta che il payload viene richiesto per bypassare l'AV
  2. genera shellcode usando nasm e donut
  3. nuovo comando (migrate) per la migrazione dei processi.
  4. nuovo comando di persistenza usando attività pianificate
  5. nuova versione precompilata di mimkatz per PowerShell
  6. nuovi payload.
  7. script di bypass AMSI aggiornato.

Cos'è Ninja?

Ninja C2 è un server C2 open source creato dal Purple Team per eseguire enumerazioni stealth del computer e di Active Directory senza essere rilevati da SIEM e AV. Ninja è ancora in versione beta e quando la versione stabile sarà rilasciata conterrà molte più tecniche stealth e anti-forensi per creare una vera sfida per il blue team per assicurarsi che tutte le difese siano configurate correttamente e che possano rilevare attacchi sofisticati.

Ninja usa Python per servire il payload e controllare gli agenti. Gli agenti sono basati su C# e PowerShell e possono bypassare i principali AV. Ninja comunica con gli agenti tramite un canale sicuro crittografato con AES-256 e la chiave non è hardcoded ma generata casualmente all'avvio della campagna. Ogni agente che si connette al C2 ottiene la chiave e se il C2 viene riavviato, una nuova chiave verrà usata da tutti gli agenti (vecchi e nuovi). Ninja randomizza anche gli URL di callback per ogni campagna per bypassare il rilevamento statico.

  1. La caratteristica principale di Ninja è chiamata DA (Defense Analysis), che esegue l'enumerazione necessaria per ottenere le seguenti informazioni importanti e le analizza per ottenere un punteggio per le difese di sistema e il rilevamento sandbox.
  2. Rilevamento di soluzioni SIEM: al momento rileva SPLUNK, Log beat collector, sysmon.
  3. rileva AV in due modi: usando comandi PowerShell e usando i processi.
  4. verifica se il logging di PowerShell è abilitato
  5. verifica se l'utente ha privilegi di amministratore
  6. fornisce informazioni sul sistema: nome host, sistema operativo, numero di build, ora locale, fuso orario, ultimo avvio e BIOS.
  7. fornisce informazioni sugli aggiornamenti di sicurezza installati.
  8. fornisce un punteggio di durezza del sistema basato su molteplici fattori.
  9. fornisce un punteggio di rilevamento sandbox basato su (privilegi, produttore del BIOS, appartenenza al dominio o meno, esistenza di processi sysinternals).
  10. mostra tutti gli utenti del dominio (usando comandi PowerShell).
  11. mostra tutti i gruppi del dominio (usando comandi PowerShell).
  12. mostra tutti i computer del dominio (usando powerview.ps1 - preso da: https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1).
  13. mostra le condivisioni disponibili.

Ninja è progettato per essere facile da configurare e per aggiungere più comandi e automatizzare compiti noiosi. Puoi trovare molti comandi brevi che un red teamer fatica a memorizzare e cercare. Per favore controlla questo articolo per saperne di più su Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Caratteristiche principali di Ninja

Ninja è ricco di numerose funzionalità che ti permettono di ottenere una visione della tua prossima operazione prima di dover effettivamente schierare il tuo arsenale completo di strumenti e tecniche, come:

  • Analisi della difesa
  • automazione per l'attacco kerberoast dalla generazione dei ticket kerberos all'estrazione degli hash SPN in formato hashcat.
  • automazione per dc_sync per ottenere hash per un elenco di utenti o gruppo di amministratori del dominio.
  • Automazione non rilevata per ottenere i gruppi a cui l'utente appartiene e gli utenti membri di un gruppo.
  • Automazione per la raccolta dati AD di Bloodhound.
  • payload C# personalizzati che crittografano le stringhe per bypassare il rilevamento statico.
  • codifica qualsiasi comando che desideri in unicode base64 per essere usato nei comandi PowerShell codificati.
  • crittografia completa di tutte le comunicazioni tra agente e comando e controllo per bypassare il rilevamento AV e IPS.
  • URL dinamici per tutte le funzioni, basta inserire la tua lista di nomi URL e il C2 li userà casualmente per bypassare qualsiasi rilevamento statico.
  • ottieni una chiave di crittografia casuale al volo (non hardcoded) ogni volta che l'agente si connette (anche la riconnessione necessita di una nuova chiave)
  • cattura screenshot e li invia crittografati al C2
  • carica file dal C2 alla vittima crittografati per bypassare AV e IPS
  • scarica file dalla vittima crittografati per bypassare AV e IPS
  • payload staged per bypassare il rilevamento (base64 e base52)
  • bypassa AV (testato su Kaspersky e Trend Micro)
  • bypassa il rilevamento SIEM (testato su Splunk che raccoglie i soliti log degli eventi insieme ai log di Sysmon) non testato su script block e module logging di PowerShell v5 (sarà fatto nella prossima release).
  • imposta l'intervallo di beacon dinamicamente anche dopo che l'agente è connesso e fornisce un intervallo di beacon iniziale nelle configurazioni di avvio della campagna
  • logging di tutti i comandi e risultati per poter tornare a qualsiasi dato ti sia sfuggito nella tua operazione.
  • imposta la configurazione una volta quando avvii la campagna e divertiti.
  • interruttore di kill globale per terminare le campagne.
  • elimina voci della tabella.
  • tutti i payload scritti nella cartella payloads per un facile accesso e ulteriore personalizzazione.
  • facile aggiungere automazione per qualsiasi comando desideri.

Requisiti

nota che la compilazione del C# dipende dall'assembly System.Management.Automation.dll con hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.

Alcuni comandi di Ninja richiedono i moduli seguenti (già presenti nella cartella modules) di cui è necessario ottenere gli aggiornamenti dai loro repository:

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

Installazione

Prima di tutto assicurati di scaricare l'ultima versione di Ninja usando il seguente comando:

git clone https://github.com/ahmedkhlief/Ninja/

Devi configurare Ninja eseguendo lo script install.sh:

chmod +x ./install.sh sudo ./install.sh

Dopodiché devi inizializzare la campagna:

python3 start_campaign.py

Ora puoi avviare il server Ninja:

python3 Ninja.py

Sarai accolto con quanto segue una volta eseguito:

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Stealthy Pwn like a Ninja

+------------------------------------------------------------+
 Comando        Descrizione                                                                        
 -------        -----------                                                                        
 exit           Esci dalla console o uccidi l'agente                                               
 list           Elenca tutti gli agenti                                                                    
 help           Menu di aiuto                                                                          
 show           Mostra le variabili del Command and Control                                               
 use            Interagisci con l'AGENTE                                                                
 back           Torna al menu principale                                                                   
 payload        Mostra i payload                                                                      
 load           carica moduli                                                                       
 kill_all       uccidi tutti gli agenti                                                                    
 delete         elimina agente dalla lista                                                         
 delete_all     elimina tutti gli agenti dalla lista                                      
 set-beacon     imposta l'intervallo di beacon live per l'agente                                             
 download       scarica file dalla vittima                                                      
 downloads      elenca i file scaricati                                                              
 upload         carica file sulla vittima                                                         
 modules        elenca tutti i moduli disponibili nella directory Modules                                
 encode64       codifica qualsiasi comando in comando UTF-8 codificato in base64 (può essere decodificato in PowerShell)
 screenshot     cattura screenshot dalla vittima                                                   
 DA             Esegui il modulo Defense Analysis                                                        
 kerb           esegui attacco kerberoast e dump degli hash degli account di servizio                            
 dcsync_admins  esegui attacco dcsync contro il gruppo degli amministratori del dominio                                        
 dcsync_list    esegui attacco dcsync contro una lista personalizzata di utenti                                           
 get_groups     ottieni tutti i gruppi di cui l'utente è membro                                               
 get_users      ottieni tutti gli utenti membri di un gruppo                                                  
 bloodhound     esegui bloodhound per raccogliere tutte le informazioni sull'AD                 
+------------------------------------------------------------+



Utilizzo

Per favore controlla questo articolo su Ninja e come usarlo: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

Da fare

  • Migliorare il modulo DA e aggiungere più rilevamento SIEM, AV e sandbox insieme a più importanti dati di enumerazione.
  • maggiore attenzione alla stealth per caricare parti dell'agente solo quando necessario
  • aggiungere più comandi abbreviati per i moduli popolari
  • aggiungere più personalizzazioni e idee per il phishing usando payload C# e macro
  • integrazione con l'exploit curveball
  • integrazione con la nuova RCE di Exchange
  • Persistenza non rilevabile
  • creare un comando wipe per rimuovere in modo sicuro i file dal disco rigido senza essere rilevati e analizzati dal blue team.
  • fare in modo che l'agente blocchi i cambiamenti in modo casuale per bypassare qualsiasi rilevamento statico
  • aggiungere offuscamento per gli agenti.
  • integrare i payload di Cobalt Strike

Screenshot

Schermata principale Ninja main screen


Payload Ninja Payloads


Elenco agenti Ninja Agent list


DA Ninja DA


DA Ninja DA-groups


DA Ninja DA-computers


DA

Ninja DA-Shares


Caricamento file

Ninja Upload


Download file Ninja Download


Licenza

Questo progetto è concesso in licenza secondo la licenza GPL-3.0 - vedi il file LICENSE per i dettagli

Scarica lo strumento