Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ninja — C2-сервер с открытым исходным кодом, созданный для скрытных операций красной команды. | Kitploit
Инструменты/GitHubGitHub/ahmedkhlief/ninja
Фреймворки для пентестаПовышение привилегийЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubahmedkhlief/ninja

Ninja

C2-сервер с открытым исходным кодом, созданный для скрытных операций красной команды.

8411733 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Быстрое обновление с включением эксплуатации Follina ( 01/06/2022 ) - NinjaC2 будет генерировать документ и обслуживать HTML-полезную нагрузку .

Дополнительная информация : https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Выпущена Ninja V2.2 ( 27/03/2022 ) .

Новые функции включают : проверьте URL для получения дополнительной информации о функциях и о том, как использовать автоматизацию AWS EC2 :

  1. новый пользовательский интерфейс для скрипта CnC
  2. Теперь каждая кампания будет включать все файлы, относящиеся к кампании, и конфигурационный файл.
  3. новый скрипт для автоматизации создания экземпляров AWS с конфигурацией NinjaC2.
  4. Обновлен скрипт PowerShell Invoke-Mimikatz до последнего релиза Mimikatz.
  5. Исправление ошибок

Выпущена Ninja V2.1 ( 31/07/2021 ) .

проверьте новые функции здесь : https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Выпущена Ninja V2.0 ( 16/04/2021 ) .

Ninja V2.0 перестроен для использования python3 с новыми функциями :

  1. Обфускация переменных полезной нагрузки каждый раз при запросе полезной нагрузки для обхода AV
  2. генерация шеллкодов с использованием nasm и donut
  3. новая команда (migrate) для миграции процессов .
  4. новая команда персистентности с использованием запланированных задач
  5. новая предварительно скомпилированная версия Mimikatz для PowerShell
  6. новые полезные нагрузки .
  7. обновленный скрипт обхода AMSI .

Что такое Ninja ?

Ninja C2 — это сервер C2 с открытым исходным кодом, созданный Purple Team для скрытного исследования компьютеров и Active Directory без обнаружения SIEM и антивирусами. Ninja все еще находится в бета-версии, и когда выйдет стабильная версия, она будет содержать гораздо больше скрытых техник и анти-форензики, чтобы создать настоящую проблему для синей команды, чтобы убедиться, что все защиты настроены правильно и они могут обнаруживать сложные атаки.

Ninja использует Python для обслуживания полезной нагрузки и управления агентами. Агенты основаны на C# и PowerShell, которые могут обходить ведущие антивирусы. Ninja общается с агентами по защищенному каналу, зашифрованному с помощью AES-256, причем ключ не жестко прописан, а генерируется случайным образом при запуске кампании. Каждый агент при подключении к C2 получает ключ, и если C2 перезапускается, новый ключ будет использоваться всеми старыми и новыми агентами. Ninja также рандомизирует URL-адреса обратного вызова для каждой кампании, чтобы обойти статическое обнаружение.

  1. Основная функция Ninja называется DA (Анализ защиты), которая выполнит необходимую разведку для получения приведенной ниже важной информации и проведет ее анализ для получения оценки систем защиты и обнаружения песочницы .
  2. Обнаружение решений SIEM: в настоящее время обнаруживает Splunk, Logstash Beat Collector, Sysmon.
  3. Обнаружение антивирусов двумя способами: с помощью команды PowerShell и с помощью процессов.
  4. Проверка, включено ли ведение журнала PowerShell
  5. Проверка, есть ли у пользователя права администратора
  6. Предоставление информации о системе: имя хоста, ОС, номер сборки, местное время, часовой пояс, последняя загрузка и BIOS .
  7. Предоставление информации об установленных обновлениях безопасности.
  8. Предоставление оценки сложности взлома системы на основе нескольких факторов.
  9. Предоставление оценки обнаружения песочницы на основе (привилегий, производителя BIOS, вхождения в домен или нет, наличия процессов Sysinternals).
  10. Показ всех пользователей домена (с помощью команд PowerShell).
  11. Показ всех групп домена (с помощью команд PowerShell) .
  12. Показ всех компьютеров домена (с помощью powerview.ps1 - взят из: https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1 ).
  13. Показ доступных общих папок.

Ninja разработан так, чтобы его было легко настроить, добавлять дополнительные команды и автоматизировать рутинные задачи. Вы можете найти множество коротких команд, которые редтимеру сложно запомнить и искать. Пожалуйста, ознакомьтесь с этой статьей, чтобы узнать больше о Ninja: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Ключевые функции Ninja

Ninja обладает рядом функций, которые позволяют получить представление о предстоящем задании еще до того, как вам потребуется развернуть полный арсенал или инструменты и методы, такие как:

  • Анализ защиты
  • Автоматизация атаки Kerberoast: от генерации билетов Kerberos до извлечения хэшей SPN в формат hashcat.
  • Автоматизация dc_sync для получения хэшей для списка пользователей или группы администраторов домена.
  • Незаметная автоматизация для получения групп, к которым принадлежит пользователь, и пользователей, входящих в группу.
  • Автоматизация сбора данных AD с помощью BloodHound .
  • Пользовательские полезные нагрузки на C#, которые шифруют строки для обхода статического обнаружения.
  • Кодирование любой команды в Unicode base64 для использования в закодированных командах PowerShell.
  • Полное шифрование всех коммуникаций между агентом и C2 для обхода обнаружения AV и IPS.
  • Динамические URL-адреса для всех функций: просто укажите свой список имен URL, и C2 будет использовать их случайным образом для обхода любого статического обнаружения.
  • Получение случайного ключа шифрования на лету (не жестко прописанного) каждый раз при подключении агента (даже повторное подключение требует нового ключа)
  • Снятие скриншотов и отправка их зашифрованными на C2
  • Загрузка файлов с C2 на жертву в зашифрованном виде для обхода AV и IPS
  • Скачивание файлов с жертвы в зашифрованном виде для обхода AV и IPS
  • Ступенчатые полезные нагрузки для обхода обнаружения (base64 и base52)
  • Обход антивирусов (протестировано на Kaspersky и Trend Micro)
  • Обход обнаружения SIEM (протестировано на Splunk, собирающем обычные журналы событий вместе с журналами Sysmon); не тестировалось на ведении журнала блоков скриптов и модулей PowerShell v5 (будет сделано в следующем релизе).
  • Установка интервала маяка динамически даже после подключения агента и указание начального интервала маяка в конфигурациях запуска кампании
  • Ведение журнала всех команд и результатов, чтобы вернуться к любым данным, пропущенным в ходе операции.
  • Установка конфигурации один раз при запуске кампании и наслаждение.
  • Глобальный аварийный выключатель для завершения кампаний.
  • Удаление записей таблиц.
  • Все полезные нагрузки записываются в папку payloads для легкого доступа и дальнейшей настройки.
  • Легко добавить автоматизацию для любой желаемой команды.

Требования

обратите внимание, что компиляция C# зависит от сборки System.Management.Automation.dll с хэшем SHA1 c669667bb4d7870bc8bb65365d30071eb7fb86fe.

Некоторые команды Ninja требуют следующие модули (уже есть в папке modules), и вам необходимо получать обновления из их репозиториев:

Invoke-Kerberoast : https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz : https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound : https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView : https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

Установка

Прежде всего убедитесь, что вы скачали последнюю версию Ninja с помощью следующей команды :

git clone https://github.com/ahmedkhlief/Ninja/

Вам необходимо настроить Ninja, запустив скрипт install.sh :

chmod +x ./install.sh sudo ./install.sh

После этого вам нужно инициализировать кампанию :

python3 start_campaign.py

Теперь вы можете запустить сервер Ninja :

python3 Ninja.py

При запуске вас встретит следующее :

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | Stealthy Pwn like a Ninja

+------------------------------------------------------------+
 Команда        Описание                                                                        
 -------        -----------                                                                        
 exit           Выйти из консоли или убить агента                                               
 list           Список всех агентов                                                                    
 help           Справка                                                                          
 show           Показать переменные командного сервера                                               
 use            Взаимодействие с агентом                                                                
 back           Вернуться на главную                                                                   
 payload        Показать полезные нагрузки                                                                      
 load           Загрузить модули                                                                       
 kill_all       Убить всех агентов                                                                    
 delete         Удалить агента из списка                                                         
 delete_all     Удалить всех агентов из списка                                                      
 set-beacon     Установить интервал маяка в реальном времени для агента                                             
 download       Скачать файл с жертвы                                                      
 downloads      Список скачанных файлов                                                              
 upload         Загрузить файлы на жертву                                                         
 modules        Список всех доступных модулей в каталоге Modules                                
 encode64       Закодировать любую команду в команду UTF-8 в base64 (можно декодировать в PowerShell)
 screenshot     Сделать скриншот жертвы                                                   
 DA             Запустить модуль анализа защиты                                                        
 kerb           Выполнить атаку Kerberoast и слить хэши сервисных учетных записей                            
 dcsync_admins  Выполнить атаку dcsync против группы администраторов домена                                        
 dcsync_list    Выполнить атаку dcsync против пользовательского списка                                           
 get_groups     Получить все группы, членом которых является пользователь                                               
 get_users      Получить всех пользователей, входящих в группу                                                  
 bloodhound     Запустить BloodHound для сбора всей информации об AD                 
+------------------------------------------------------------+



Использование

Пожалуйста, ознакомьтесь с этой статьей о Ninja и о том, как его использовать: https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/.

Планы

  • Улучшить модуль DA и добавить больше обнаружения SIEM, AV и песочниц, а также более важные данные разведки.
  • Больше внимания скрытности: загружать части агента только при необходимости.
  • Добавить больше сокращенных команд для популярных модулей.
  • Добавить больше настроек и идей для фишинга с использованием полезных нагрузок на C# и макросов.
  • Интеграция с эксплойтом Curveball.
  • Интеграция с новым RCE для Exchange.
  • Необнаруживаемая персистентность.
  • Создать команду зачистки для безопасного удаления файлов на жестком диске без обнаружения и анализа синей командой.
  • Сделать так, чтобы блоки агента изменялись случайным образом для обхода любого статического обнаружения.
  • Добавить обфускацию для агентов.
  • Интегрировать полезные нагрузки Cobalt Strike.

Скриншоты

Главный экран Главный экран Ninja


Полезные нагрузки Ninja Полезные нагрузки


Список агентов Ninja Список агентов


DA Ninja Анализ защиты


DA Ninja Анализ защиты - группы


DA Ninja Анализ защиты - компьютеры


DA

Ninja Анализ защиты - общие папки


Загрузка файла

Ninja Загрузка


Скачивание файла Ninja Скачивание


Лицензия

Этот проект лицензирован по лицензии GPL-3.0 - подробности см. в файле LICENSE.

Скачать инструмент