Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ninja — 오픈 소스 C2 서버로, 스텔스 레드 팀 작전을 위해 제작되었습니다. | Kitploit
도구/GitHubGitHub/ahmedkhlief/ninja
Penetration Testing FrameworksPrivilege EscalationExploitationLateral MovementInformation GatheringPost-ExploitationCommand and ControlRed TeamingPayload Development
GitHubahmedkhlief/ninja

Ninja

오픈 소스 C2 서버로, 스텔스 레드 팀 작전을 위해 제작되었습니다.

8411733년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

폴리나 익스플로잇을 포함한 빠른 업데이트 ( 01/06/2022 ) - NinjaC2가 문서를 생성하고 HTML 페이로드를 제공합니다 .

더 많은 정보 : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 출시 ( 27/03/2022 ) .

새로운 기능 포함 : 자세한 기능 및 AWS EC2 자동화 사용 방법은 URL을 확인하세요:

  1. CnC 스크립트용 새로운 사용자 인터페이스
  2. 이제 각 캠페인에 캠페인 관련 파일과 설정 파일이 모두 포함됩니다.
  3. NinjaC2 설정으로 AWS 인스턴스 생성을 자동화하는 새로운 스크립트
  4. Invoke-Mimikatz PowerShell 스크립트를 최신 Mimikatz 릴리스로 업데이트
  5. 버그 수정

Ninja V2.1 출시 ( 31/07/2021 ) .

새로운 기능은 여기에서 확인하세요 : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 출시 ( 16/04/2021 ) .

Ninja V2.0이 python3를 사용하도록 재구축되었으며 새로운 기능이 추가되었습니다:

  1. AV 우회를 위해 페이로드가 요청될 때마다 페이로드 변수 난독화
  2. nasm과 donut을 사용하여 셸코드 생성
  3. 프로세스 마이그레이션을 수행하는 새로운 (migrate) 명령어
  4. 예약 작업을 사용한 새로운 지속성 명령어
  5. 사전 컴파일된 mimkatz PowerShell 버전
  6. 새로운 페이로드
  7. 업데이트된 AMSI 우회 스크립트

Ninja란 무엇인가?

Ninja C2는 SIEM 및 AV에 탐지되지 않고 은밀한 컴퓨터 및 Active Directory 열거를 수행하기 위해 Purple Team이 만든 오픈 소스 C2 서버입니다. Ninja는 아직 베타 버전이며, 안정 버전이 출시되면 더 많은 은밀한 기술과 안티-포렌식을 포함하여 블루팀이 모든 방어 체계가 올바르게 구성되었는지 확인하고 정교한 공격을 탐지할 수 있도록 실제 도전 과제를 제공할 것입니다.

Ninja는 Python을 사용하여 페이로드를 제공하고 에이전트를 제어합니다. 에이전트는 주요 AV를 우회할 수 있는 C# 및 PowerShell 기반입니다. Ninja는 AES-256으로 암호화된 보안 채널을 통해 에이전트와 통신하며, 키는 하드코딩되지 않고 캠페인 시작 시 무작위로 생성됩니다. 각 에이전트가 C2에 연결할 때 키를 얻고, C2가 재시작되면 기존 및 새로운 모든 에이전트에 대해 새 키가 사용됩니다. Ninja는 또한 정적 탐지를 우회하기 위해 모든 캠페인에 대해 콜백 URL을 무작위화합니다.

  1. Ninja의 주요 기능은 DA (방어 분석)로, 아래의 중요한 정보를 얻기 위해 필요한 열거를 수행하고 이를 분석하여 시스템 방어 및 샌드박스 탐지 점수를 산출합니다.
  2. SIEM 솔루션 탐지: 현재 SPLUNK, Log beat collector, sysmon을 탐지합니다.
  3. PowerShell 명령어 및 프로세스를 사용하여 두 가지 방법으로 AV를 탐지합니다.
  4. PowerShell 로깅이 활성화되었는지 확인합니다.
  5. 사용자에게 관리자 권한이 있는지 확인합니다.
  6. 시스템 정보 제공: 호스트 이름, OS, 빌드 번호, 로컬 시간, 시간대, 마지막 부팅 및 BIOS.
  7. 설치된 보안 업데이트에 대한 정보를 제공합니다.
  8. 여러 요소를 기반으로 시스템 pwn 경도 점수를 제공합니다.
  9. (권한, BIOS 제조업체, 도메인 가입 여부, sysinternals 프로세스 존재 여부)를 기반으로 샌드박스 탐지 점수를 제공합니다.
  10. 모든 도메인 사용자 표시 (PowerShell 명령어 사용).
  11. 모든 도메인 그룹 표시 (PowerShell 명령어 사용).
  12. 모든 도메인 컴퓨터 표시 (powerview.ps1 사용 - 출처: https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1 ).
  13. 사용 가능한 공유 표시.

Ninja는 설정이 쉽고 더 많은 명령어를 추가하고 지루한 작업을 자동화하도록 설계되었습니다. 레드 팀원이 기억하고 검색하는 데 어려움을 겪는 많은 단축 명령어를 찾을 수 있습니다. Ninja에 대한 자세한 내용은 이 기사를 확인하세요: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Ninja 주요 기능

Ninja는 전체 무기고나 도구 및 기술을 배포하기 전에 다가오는 작업에 대한 통찰력을 얻을 수 있는 여러 기능을 제공합니다:

  • 방어 분석
  • Kerberoast 공격 자동화: Kerberos 티켓 생성부터 SPN 해시를 hashcat 형식으로 추출까지
  • dc_sync 자동화: 사용자 목록 또는 도메인 관리자 그룹에 대한 해시 획득
  • 사용자가 속한 그룹과 그룹의 구성원을 얻는 탐지되지 않는 자동화
  • Bloodhound AD 데이터 수집 자동화
  • 정적 탐지를 우회하기 위해 문자열을 암호화하는 맞춤형 C# 페이로드
  • 원하는 모든 명령어를 PowerShell 인코딩 명령어에 사용할 수 있도록 유니코드 base64로 인코딩
  • AV 및 IPS 탐지를 우회하기 위한 에이전트와 C2 간 모든 통신의 전체 암호화
  • 모든 기능에 대한 동적 URL: URL 이름 목록을 입력하면 C2가 이를 무작위로 사용하여 정적 탐지를 우회
  • 에이전트가 연결할 때마다 (재연결에도 새 키 필요) 즉석에서 무작위 암호화 키 획득 (하드코딩되지 않음)
  • 스크린샷을 찍어 암호화하여 C2로 전송
  • AV 및 IPS 우회를 위해 C2에서 피해자로 암호화된 파일 업로드
  • AV 및 IPS 우회를 위해 피해자에서 암호화된 파일 다운로드
  • 탐지 우회를 위한 스테이징된 페이로드 (base64 및 base52)
  • AV 우회 (Kaspersky 및 Trend Micro에서 테스트됨)
  • SIEM 탐지 우회 (일반 이벤트 로그 및 sysmon 로그를 수집하는 Splunk에서 테스트됨) PowerShell v5 스크립트 블록 및 모듈 로깅에서는 테스트되지 않음 (다음 릴리스에서 수행 예정)
  • 에이전트 연결 후에도 비콘 간격을 동적으로 설정하고 캠페인 시작 구성에서 시작 비콘 간격 제공
  • 모든 명령어 및 결과에 대한 로깅으로 작업에서 놓친 데이터로 돌아갈 수 있음
  • 캠페인 시작 시 한 번 설정하면 즐기면 됨
  • 캠페인 종료를 위한 글로벌 킬 스위치
  • 테이블 항목 삭제
  • 모든 페이로드는 payloads 폴더에 기록되어 쉽게 접근하고 추가 사용자 정의 가능
  • 원하는 모든 명령어에 대한 자동화를 쉽게 추가 가능

요구 사항

C# 컴파일은 SHA1 해시가 c669667bb4d7870bc8bb65365d30071eb7fb86fe인 System.Management.Automation.dll 어셈블리에 의존합니다.

일부 Ninja 명령어는 아래 모듈이 필요하며 (모듈에 이미 존재) 해당 리포지토리에서 업데이트를 받아야 합니다:

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

설치

먼저 다음 명령어를 사용하여 최신 버전의 Ninja를 다운로드하세요:

git clone https://github.com/ahmedkhlief/Ninja/

install.sh 스크립트를 실행하여 Ninja를 설정해야 합니다:

chmod +x ./install.sh sudo ./install.sh

그런 다음 캠페인을 초기화해야 합니다:

python3 start_campaign.py

이제 Ninja 서버를 시작할 수 있습니다:

python3 Ninja.py

실행하면 다음과 같은 화면이 나타납니다:

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Stealthy Pwn like a Ninja

+------------------------------------------------------------+
 Command        Description                                                                        
 -------        -----------                                                                        
 exit           콘솔 종료 또는 에이전트 종료                                               
 list           모든 에이전트 목록                                                                    
 help           도움말 메뉴                                                                          
 show           명령 및 제어 변수 표시                                               
 use            에이전트와 상호 작용                                                                
 back           메인으로 돌아가기                                                                   
 payload        페이로드 표시                                                                      
 load           모듈 로드                                                                       
 kill_all       모든 에이전트 종료                                                                    
 delete         목록에서 에이전트 삭제                                                         
 delete_all     목록에서 모든 에이전트 삭제                                                      
 set-beacon     에이전트의 비콘 간격 실시간 설정                                             
 download       피해자로부터 파일 다운로드                                                      
 downloads      다운로드된 파일 목록                                                              
 upload         피해자에게 파일 업로드                                                         
 modules        Modules 디렉토리의 모든 사용 가능한 모듈 목록                                
 encode64       모든 명령어를 base64로 인코딩된 UTF-8 명령어로 인코딩 (PowerShell에서 디코딩 가능)
 screenshot     피해자로부터 스크린샷 찍기                                                   
 DA             방어 분석 모듈 실행                                                        
 kerb           Kerberoast 공격을 수행하고 서비스 계정 해시 덤프                            
 dcsync_admins  도메인 관리자 그룹에 대해 dcsync 공격 수행                                        
 dcsync_list    사용자 정의 사용자 목록에 대해 dcsync 공격 수행                                           
 get_groups     사용자가 속한 모든 그룹 가져오기                                               
 get_users      그룹의 모든 구성원 사용자 가져오기                                                  
 bloodhound     AD에 대한 모든 정보를 수집하기 위해 Bloodhound 실행                 
+------------------------------------------------------------+



사용법

Ninja 및 사용 방법에 대한 이 기사를 확인하세요: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

할 일

  • DA 모듈 향상 및 더 많은 SIEM, AV 및 샌드박스 탐지와 더 중요한 열거 데이터 추가
  • 필요한 경우에만 에이전트 부분을 로드하도록 스텔스에 더 집중
  • 인기 모듈에 대한 더 많은 단축 명령어 추가
  • C# 페이로드 및 매크로를 사용한 피싱을 위한 더 많은 사용자 정의 및 아이디어 추가
  • Curveball 익스플로잇과의 통합
  • 새로운 Exchange RCE와의 통합
  • 탐지 불가능한 지속성
  • 블루팀에 의해 탐지 및 분석되지 않고 하드 디스크의 파일을 안전하게 삭제하는 명령어 생성
  • 에이전트 블록이 무작위로 변경되어 정적 탐지를 우회하도록 함
  • 에이전트에 난독화 추가
  • Cobalt Strike 페이로드 통합

스크린샷

메인 화면 Ninja main screen


페이로드 Ninja Payloads


에이전트 목록 Ninja Agent list


DA Ninja DA


DA Ninja DA-groups


DA Ninja DA-computers


DA

Ninja DA-Shares


파일 업로드

Ninja Upload


파일 다운로드 Ninja Download


라이선스

이 프로젝트는 GPL-3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드