
Servidor C2 de código aberto criado para operações furtivas de red team
Mais informações: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Novas funcionalidades incluindo: verifique a URL para mais informações sobre funcionalidades e como usar a automação AWS EC2:
verifique as novas funcionalidades aqui: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 reconstruído para usar python3 com novas funcionalidades:
Ninja C2 é um servidor C2 de código aberto criado pela Purple Team para fazer enumeração furtiva de computadores e Active Directory sem ser detetado por SIEM e AVs. Ninja ainda está em versão beta e quando a versão estável for lançada, conterá muitas mais técnicas furtivas e anti-forenses para criar um verdadeiro desafio para a equipa azul, garantindo que todas as defesas estão configuradas corretamente e que conseguem detetar ataques sofisticados.
Ninja usa Python para servir o payload e controlar os agentes. Os agentes são baseados em C# e PowerShell, que podem contornar os principais AVs. Ninja comunica com os agentes num canal seguro encriptado com AES-256 e a chave não está codificada, mas é gerada aleatoriamente no início da campanha. Cada agente que se conecta ao C2 obtém a chave e, se o C2 for reiniciado, uma nova chave será usada por todos os agentes antigos e novos. Ninja também randomiza os URLs de callback para cada campanha para contornar a deteção estática.
Ninja foi projetado para ser fácil de configurar e de adicionar mais comandos e fazer automação para tarefas aborrecidas. Pode encontrar muitos comandos curtos que um red teamer tem dificuldade em memorizar e pesquisar. Por favor, consulte este artigo para saber mais sobre o Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja está repleto de várias funcionalidades que permitem obter informações sobre o seu próximo compromisso antes de precisar de implementar todo o seu arsenal ou ferramentas e técnicas, tais como:
note que a compilação de C# depende da assembly System.Management.Automation.dll com hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
Alguns comandos Ninja requerem os módulos abaixo (já existentes na pasta modules) e precisa de obter atualizações dos seus repositórios:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
Em primeiro lugar, certifique-se de que descarrega a versão mais recente do Ninja usando o seguinte comando:
git clone https://github.com/ahmedkhlief/Ninja/
Precisa de configurar o Ninja executando o script install.sh:
chmod +x ./install.sh
sudo ./install.sh
Depois disso, precisa de inicializar a campanha:
python3 start_campaign.py
Agora pode iniciar o servidor Ninja:
python3 Ninja.py
Será saudado com o seguinte ao executá-lo:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Command Description
------- -----------
exit Sair da consola ou matar o agente
list Listar todos os agentes
help Menu de ajuda
show Mostrar variáveis do Command and Control
use Interagir com o AGENTE
back Voltar ao menu principal
payload Mostrar Payloads
load Carregar módulos
kill_all Matar todos os agentes
delete Eliminar agente da lista
delete_all Eliminar todos os agentes da lista
set-beacon Definir o intervalo de beacon em tempo real para o agente
download Transferir ficheiro da vítima
downloads Listar ficheiros transferidos
upload Enviar ficheiros para a vítima
modules Listar todos os módulos disponíveis no diretório Modules
encode64 Codificar qualquer comando para comando UTF-8 codificado em base64 (pode ser descodificado no PowerShell)
screenshot Tirar screenshot da vítima
DA Executar o módulo de Análise de Defesa
kerb Executar ataque kerberoast e extrair hashes de contas de serviço
dcsync_admins Executar ataque dcsync contra o grupo de administradores de domínio
dcsync_list Executar ataque dcsync contra lista personalizada de utilizadores
get_groups Obter todos os grupos dos quais o utilizador é membro
get_users Obter todos os utilizadores membros de um grupo
bloodhound Executar bloodhound para recolher toda a informação sobre o AD
+------------------------------------------------------------+
Consulte este artigo sobre Ninja e como usá-lo: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Ecrã principal do Ninja

Payloads

Lista de agentes

DA

DA

DA

DA

Upload de ficheiro

Transferir ficheiro

Este projeto está licenciado sob a Licença GPL-3.0 - consulte o ficheiro LICENSE para obter detalhes.