
오픈 소스 C2 서버로, 스텔스 레드 팀 작전을 위해 제작되었습니다.
새로운 기능 포함 : 자세한 기능 및 AWS EC2 자동화 사용 방법은 URL을 확인하세요:
새로운 기능은 여기에서 확인하세요 : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0이 python3를 사용하도록 재구축되었으며 새로운 기능이 추가되었습니다:
Ninja C2는 SIEM 및 AV에 탐지되지 않고 은밀한 컴퓨터 및 Active Directory 열거를 수행하기 위해 Purple Team이 만든 오픈 소스 C2 서버입니다. Ninja는 아직 베타 버전이며, 안정 버전이 출시되면 더 많은 은밀한 기술과 안티-포렌식을 포함하여 블루팀이 모든 방어 체계가 올바르게 구성되었는지 확인하고 정교한 공격을 탐지할 수 있도록 실제 도전 과제를 제공할 것입니다.
Ninja는 Python을 사용하여 페이로드를 제공하고 에이전트를 제어합니다. 에이전트는 주요 AV를 우회할 수 있는 C# 및 PowerShell 기반입니다. Ninja는 AES-256으로 암호화된 보안 채널을 통해 에이전트와 통신하며, 키는 하드코딩되지 않고 캠페인 시작 시 무작위로 생성됩니다. 각 에이전트가 C2에 연결할 때 키를 얻고, C2가 재시작되면 기존 및 새로운 모든 에이전트에 대해 새 키가 사용됩니다. Ninja는 또한 정적 탐지를 우회하기 위해 모든 캠페인에 대해 콜백 URL을 무작위화합니다.
Ninja는 설정이 쉽고 더 많은 명령어를 추가하고 지루한 작업을 자동화하도록 설계되었습니다. 레드 팀원이 기억하고 검색하는 데 어려움을 겪는 많은 단축 명령어를 찾을 수 있습니다. Ninja에 대한 자세한 내용은 이 기사를 확인하세요: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja는 전체 무기고나 도구 및 기술을 배포하기 전에 다가오는 작업에 대한 통찰력을 얻을 수 있는 여러 기능을 제공합니다:
C# 컴파일은 SHA1 해시가 c669667bb4d7870bc8bb65365d30071eb7fb86fe인 System.Management.Automation.dll 어셈블리에 의존합니다.
일부 Ninja 명령어는 아래 모듈이 필요하며 (모듈에 이미 존재) 해당 리포지토리에서 업데이트를 받아야 합니다:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
먼저 다음 명령어를 사용하여 최신 버전의 Ninja를 다운로드하세요:
git clone https://github.com/ahmedkhlief/Ninja/
install.sh 스크립트를 실행하여 Ninja를 설정해야 합니다:
chmod +x ./install.sh
sudo ./install.sh
그런 다음 캠페인을 초기화해야 합니다:
python3 start_campaign.py
이제 Ninja 서버를 시작할 수 있습니다:
python3 Ninja.py
실행하면 다음과 같은 화면이 나타납니다:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Command Description
------- -----------
exit 콘솔 종료 또는 에이전트 종료
list 모든 에이전트 목록
help 도움말 메뉴
show 명령 및 제어 변수 표시
use 에이전트와 상호 작용
back 메인으로 돌아가기
payload 페이로드 표시
load 모듈 로드
kill_all 모든 에이전트 종료
delete 목록에서 에이전트 삭제
delete_all 목록에서 모든 에이전트 삭제
set-beacon 에이전트의 비콘 간격 실시간 설정
download 피해자로부터 파일 다운로드
downloads 다운로드된 파일 목록
upload 피해자에게 파일 업로드
modules Modules 디렉토리의 모든 사용 가능한 모듈 목록
encode64 모든 명령어를 base64로 인코딩된 UTF-8 명령어로 인코딩 (PowerShell에서 디코딩 가능)
screenshot 피해자로부터 스크린샷 찍기
DA 방어 분석 모듈 실행
kerb Kerberoast 공격을 수행하고 서비스 계정 해시 덤프
dcsync_admins 도메인 관리자 그룹에 대해 dcsync 공격 수행
dcsync_list 사용자 정의 사용자 목록에 대해 dcsync 공격 수행
get_groups 사용자가 속한 모든 그룹 가져오기
get_users 그룹의 모든 구성원 사용자 가져오기
bloodhound AD에 대한 모든 정보를 수집하기 위해 Bloodhound 실행
+------------------------------------------------------------+
Ninja 및 사용 방법에 대한 이 기사를 확인하세요: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
메인 화면

페이로드

에이전트 목록

DA

DA

DA

DA

파일 업로드

파일 다운로드

이 프로젝트는 GPL-3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.