Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ninja — Servidor C2 de código aberto criado para operações furtivas de red team | Kitploit
Ferramentas/GitHubGitHub/ahmedkhlief/ninja
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubahmedkhlief/ninja

Ninja

Servidor C2 de código aberto criado para operações furtivas de red team

841173há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Atualização rápida para incluir exploração Follina (01/06/2022) - NinjaC2 irá gerar o documento e servir o payload HTML.

Mais informações: https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 Lançado (27/03/2022).

Novas funcionalidades incluindo: verifique a URL para mais informações sobre funcionalidades e como usar a automação AWS EC2:

  1. nova interface de utilizador para o script CnC
  2. Agora cada campanha incluirá todos os ficheiros relacionados com a campanha e o ficheiro de configuração.
  3. novo script para automatizar a criação de instâncias AWS com configuração NinjaC2.
  4. Script Invoke-Mimikatz PowerShell atualizado para a versão mais recente do Mimikatz.
  5. Correções de bugs

Ninja V2.1 Lançado (31/07/2021).

verifique as novas funcionalidades aqui: https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 Lançado (16/04/2021).

Ninja V2.0 reconstruído para usar python3 com novas funcionalidades:

  1. Ofuscação de variável de payload cada vez que o payload é solicitado para contornar AV
  2. gerar shellcodes usando nasm e donut
  3. novo comando (migrate) para fazer migração de processos.
  4. novo comando de persistência usando tarefas agendadas
  5. nova versão pré-compilada do Mimikatz para PowerShell
  6. novos payloads.
  7. script de bypass AMSI atualizado.

O que é Ninja ?

Ninja C2 é um servidor C2 de código aberto criado pela Purple Team para fazer enumeração furtiva de computadores e Active Directory sem ser detetado por SIEM e AVs. Ninja ainda está em versão beta e quando a versão estável for lançada, conterá muitas mais técnicas furtivas e anti-forenses para criar um verdadeiro desafio para a equipa azul, garantindo que todas as defesas estão configuradas corretamente e que conseguem detetar ataques sofisticados.

Ninja usa Python para servir o payload e controlar os agentes. Os agentes são baseados em C# e PowerShell, que podem contornar os principais AVs. Ninja comunica com os agentes num canal seguro encriptado com AES-256 e a chave não está codificada, mas é gerada aleatoriamente no início da campanha. Cada agente que se conecta ao C2 obtém a chave e, se o C2 for reiniciado, uma nova chave será usada por todos os agentes antigos e novos. Ninja também randomiza os URLs de callback para cada campanha para contornar a deteção estática.

  1. A principal funcionalidade no Ninja chama-se DA (Defense Analysis), que fará a enumeração necessária para obter as informações importantes abaixo e fazer análise sobre elas para obter uma pontuação para as defesas do sistema e deteção de sandbox.
  2. Detetar soluções SIEM: atualmente deteta SPLUNK, Log beat collector, sysmon.
  3. detetar AV de duas formas: usando comando PowerShell e usando processos.
  4. verificar se o registo do PowerShell está ativado
  5. verificar se o utilizador tem privilégios de administrador
  6. fornecer informações sobre o sistema: nome do host, SO, número de compilação, hora local, fuso horário, última inicialização e BIOS.
  7. fornecer informações sobre as atualizações de segurança instaladas.
  8. fornecer uma pontuação de dureza do sistema (system pwn hardness) baseada em múltiplos fatores.
  9. fornecer uma pontuação de deteção de sandbox baseada em (privilégios, fabricante da BIOS, se está ou não no domínio, existência de processos sysinternals).
  10. mostrar todos os utilizadores do domínio (usando comandos PowerShell).
  11. mostrar todos os grupos do domínio (usando comandos PowerShell).
  12. mostrar todos os computadores do domínio (usando powerview.ps1 - retirado de: https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1).
  13. mostrar partilhas disponíveis.

Ninja foi projetado para ser fácil de configurar e de adicionar mais comandos e fazer automação para tarefas aborrecidas. Pode encontrar muitos comandos curtos que um red teamer tem dificuldade em memorizar e pesquisar. Por favor, consulte este artigo para saber mais sobre o Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Funcionalidades chave do Ninja

Ninja está repleto de várias funcionalidades que permitem obter informações sobre o seu próximo compromisso antes de precisar de implementar todo o seu arsenal ou ferramentas e técnicas, tais como:

  • Análise de Defesa
  • automação para ataque kerberoast, desde a geração de tickets Kerberos até à extração dos hashes SPN no formato hashcat.
  • automação para dc_sync para obter hashes de uma lista de utilizadores ou grupo de administradores de domínio.
  • Automação não detetada para obter grupos a que o utilizador pertence e os utilizadores membros de um grupo.
  • Automação para recolha de dados do AD no BloodHound.
  • payloads C# personalizados que encriptam strings para contornar deteção estática.
  • codificar qualquer comando para unicode base64 para ser usado em comandos codificados do PowerShell.
  • encriptação total de todas as comunicações entre agente e comando e controlo para contornar deteção de AV e IPS.
  • URLs dinâmicos para todas as funções, basta colocar a sua lista de nomes de URLs e o C2 irá usá-los aleatoriamente para contornar qualquer deteção estática.
  • obter chave de encriptação aleatória em tempo real (não codificada) sempre que o agente se conecta (mesmo reconexão precisa de uma nova chave)
  • tirar screenshots e enviá-los encriptados para o C2
  • enviar ficheiros do C2 para a vítima encriptados para contornar AV e IPS
  • transferir ficheiros da vítima encriptados para contornar AV e IPS
  • payloads em estágios para contornar deteção (base64 e base52)
  • contorna AVs (testado no Kaspersky e Trend Micro)
  • Contorna deteção SIEM (testado no Splunk a recolher logs de eventos normais juntamente com logs do sysmon) não testado no registo de blocos de script e módulos do PowerShell v5 (será feito na próxima versão).
  • definir o intervalo de beacon dinamicamente mesmo depois do agente conectado e fornecer um intervalo de beacon inicial nas configurações de início da campanha
  • registo de todos os comandos e resultados para poder retornar a qualquer dado que tenha perdido na sua operação.
  • definir a configuração uma vez quando iniciar a campanha e aproveitar.
  • interruptor global de morte para encerrar campanhas.
  • eliminar entradas de tabela.
  • todos os payloads escritos na pasta payloads para fácil acesso e personalização adicional.
  • fácil de adicionar automação para qualquer comando que deseje.

Requisitos

note que a compilação de C# depende da assembly System.Management.Automation.dll com hash SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.

Alguns comandos Ninja requerem os módulos abaixo (já existentes na pasta modules) e precisa de obter atualizações dos seus repositórios:

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

Instalação

Em primeiro lugar, certifique-se de que descarrega a versão mais recente do Ninja usando o seguinte comando:

git clone https://github.com/ahmedkhlief/Ninja/

Precisa de configurar o Ninja executando o script install.sh:

chmod +x ./install.sh sudo ./install.sh

Depois disso, precisa de inicializar a campanha:

python3 start_campaign.py

Agora pode iniciar o servidor Ninja:

python3 Ninja.py

Será saudado com o seguinte ao executá-lo:

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Stealthy Pwn like a Ninja

+------------------------------------------------------------+
 Command        Description                                                                        
 -------        -----------                                                                        
 exit           Sair da consola ou matar o agente                                               
 list           Listar todos os agentes                                                                    
 help           Menu de ajuda                                                                          
 show           Mostrar variáveis do Command and Control                                               
 use            Interagir com o AGENTE                                                                
 back           Voltar ao menu principal                                                                   
 payload        Mostrar Payloads                                                                      
 load           Carregar módulos                                                                       
 kill_all       Matar todos os agentes                                                                    
 delete         Eliminar agente da lista                                                         
 delete_all     Eliminar todos os agentes da lista                                                      
 set-beacon     Definir o intervalo de beacon em tempo real para o agente                                             
 download       Transferir ficheiro da vítima                                                      
 downloads      Listar ficheiros transferidos                                                              
 upload         Enviar ficheiros para a vítima                                                         
 modules        Listar todos os módulos disponíveis no diretório Modules                                
 encode64       Codificar qualquer comando para comando UTF-8 codificado em base64 (pode ser descodificado no PowerShell)
 screenshot     Tirar screenshot da vítima                                                   
 DA             Executar o módulo de Análise de Defesa                                                        
 kerb           Executar ataque kerberoast e extrair hashes de contas de serviço                            
 dcsync_admins  Executar ataque dcsync contra o grupo de administradores de domínio                                        
 dcsync_list    Executar ataque dcsync contra lista personalizada de utilizadores                                           
 get_groups     Obter todos os grupos dos quais o utilizador é membro                                               
 get_users      Obter todos os utilizadores membros de um grupo                                                  
 bloodhound     Executar bloodhound para recolher toda a informação sobre o AD                 
+------------------------------------------------------------+



Utilização

Consulte este artigo sobre Ninja e como usá-lo: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

A fazer

  • Melhorar o módulo DA e adicionar mais deteção de SIEM, AV e sandbox, juntamente com mais dados importantes de enumeração.
  • maior foco em furtividade para carregar partes do agente apenas quando necessário
  • adicionar mais comandos abreviados para módulos populares
  • adicionar mais personalizações e ideias para phishing usando payloads C# e macros
  • integração com exploit curveball
  • integração com novo RCE do Exchange
  • Persistência indetetável
  • criar um comando wipe para remover ficheiros do disco rígido de forma segura sem ser detetado e analisado pela equipa azul.
  • fazer com que os blocos do agente mudem aleatoriamente para contornar qualquer deteção estática
  • adicionar ofuscação para os agentes.
  • integrar payloads do Cobalt Strike

Screenshots

Ecrã principal do Ninja Ecrã principal do Ninja


Payloads Payloads do Ninja


Lista de agentes Lista de agentes Ninja


DA DA Ninja


DA DA Ninja - grupos


DA DA Ninja - computadores


DA

DA Ninja - partilhas


Upload de ficheiro

Upload Ninja


Transferir ficheiro Download Ninja


Licença

Este projeto está licenciado sob a Licença GPL-3.0 - consulte o ficheiro LICENSE para obter detalhes.

Baixar ferramenta