
C2-сервер с открытым исходным кодом, созданный для скрытных операций красной команды.
Дополнительная информация : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps
Новые функции включают : проверьте URL для получения дополнительной информации о функциях и о том, как использовать автоматизацию AWS EC2 :
проверьте новые функции здесь : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 перестроен для использования python3 с новыми функциями :
Ninja C2 — это сервер C2 с открытым исходным кодом, созданный Purple Team для скрытного исследования компьютеров и Active Directory без обнаружения SIEM и антивирусами. Ninja все еще находится в бета-версии, и когда выйдет стабильная версия, она будет содержать гораздо больше скрытых техник и анти-форензики, чтобы создать настоящую проблему для синей команды, чтобы убедиться, что все защиты настроены правильно и они могут обнаруживать сложные атаки.
Ninja использует Python для обслуживания полезной нагрузки и управления агентами. Агенты основаны на C# и PowerShell, которые могут обходить ведущие антивирусы. Ninja общается с агентами по защищенному каналу, зашифрованному с помощью AES-256, причем ключ не жестко прописан, а генерируется случайным образом при запуске кампании. Каждый агент при подключении к C2 получает ключ, и если C2 перезапускается, новый ключ будет использоваться всеми старыми и новыми агентами. Ninja также рандомизирует URL-адреса обратного вызова для каждой кампании, чтобы обойти статическое обнаружение.
Ninja разработан так, чтобы его было легко настроить, добавлять дополнительные команды и автоматизировать рутинные задачи. Вы можете найти множество коротких команд, которые редтимеру сложно запомнить и искать. Пожалуйста, ознакомьтесь с этой статьей, чтобы узнать больше о Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja обладает рядом функций, которые позволяют получить представление о предстоящем задании еще до того, как вам потребуется развернуть полный арсенал или инструменты и методы, такие как:
обратите внимание, что компиляция C# зависит от сборки System.Management.Automation.dll с хэшем SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.
Некоторые команды Ninja требуют следующие модули (уже есть в папке modules), и вам необходимо получать обновления из их репозиториев:
Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
Прежде всего убедитесь, что вы скачали последнюю версию Ninja с помощью следующей команды :
git clone https://github.com/ahmedkhlief/Ninja/
Вам необходимо настроить Ninja, запустив скрипт install.sh :
chmod +x ./install.sh
sudo ./install.sh
После этого вам нужно инициализировать кампанию :
python3 start_campaign.py
Теперь вы можете запустить сервер Ninja :
python3 Ninja.py
При запуске вас встретит следующее :
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | Stealthy Pwn like a Ninja
+------------------------------------------------------------+
Команда Описание
------- -----------
exit Выйти из консоли или убить агента
list Список всех агентов
help Справка
show Показать переменные командного сервера
use Взаимодействие с агентом
back Вернуться на главную
payload Показать полезные нагрузки
load Загрузить модули
kill_all Убить всех агентов
delete Удалить агента из списка
delete_all Удалить всех агентов из списка
set-beacon Установить интервал маяка в реальном времени для агента
download Скачать файл с жертвы
downloads Список скачанных файлов
upload Загрузить файлы на жертву
modules Список всех доступных модулей в каталоге Modules
encode64 Закодировать любую команду в команду UTF-8 в base64 (можно декодировать в PowerShell)
screenshot Сделать скриншот жертвы
DA Запустить модуль анализа защиты
kerb Выполнить атаку Kerberoast и слить хэши сервисных учетных записей
dcsync_admins Выполнить атаку dcsync против группы администраторов домена
dcsync_list Выполнить атаку dcsync против пользовательского списка
get_groups Получить все группы, членом которых является пользователь
get_users Получить всех пользователей, входящих в группу
bloodhound Запустить BloodHound для сбора всей информации об AD
+------------------------------------------------------------+
Пожалуйста, ознакомьтесь с этой статьей о Ninja и о том, как его использовать: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.
Главный экран

Полезные нагрузки

Список агентов

DA

DA

DA

DA

Загрузка файла

Скачивание файла

Этот проект лицензирован по лицензии GPL-3.0 - подробности см. в файле LICENSE.