新功能包括: 查看 URL 获取功能详情以及如何使用 AWS EC2 自动化:
在此查看新功能:https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/
Ninja V2.0 使用 python3 重构,并新增以下功能:
Ninja C2 是一个由紫队创建的开源 C2 服务器,用于进行隐秘的计算机和 Active Directory 枚举,而不会被 SIEM 和 AV 检测到。Ninja 目前仍处于测试版,稳定版发布时将包含更多隐秘技术和反取证手段,从而为蓝队制造真正的挑战,确保他们的防御配置正确并能检测出复杂的攻击。
Ninja 使用 Python 来提供负载并控制代理。代理基于 C# 和 PowerShell,能够绕过主流 AV。Ninja 通过 AES-256 加密的安全通道与代理通信,密钥并非硬编码,而是在活动开始时随机生成。每个连接到 C2 的代理都会获得密钥;如果 C2 重启,所有旧代理和新代理将使用新密钥。Ninja 还会为每个活动随机化回调 URL,以绕过静态检测。
Ninja 的设计目标是易于设置、添加命令以及自动化繁琐任务。你可以找到许多红队成员难以记忆和搜索的简短命令。请查看此文章以了解更多关于 Ninja 的信息:https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/
Ninja 集成了多项功能,让你在真正部署全部武器库或工具技术之前,就能深入了解即将参与的对抗活动,例如:
请注意,编译 C# 依赖于 System.Management.Automation.dll 程序集,其 SHA1 哈希值为 c669667bb4d7870bc8bb65365d30071eb7fb86fe。
某些 Ninja 命令需要以下模块(已存在于 modules 文件夹中),你需要从其仓库获取更新:
Invoke-Kerberoast:https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1
Invoke-Mimikatz:https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1
Sharphound:https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1
PowerView:https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1
首先,确保使用以下命令下载最新版本的 Ninja:
git clone https://github.com/ahmedkhlief/Ninja/
你需要通过运行 install.sh 脚本来设置 Ninja:
chmod +x ./install.sh
sudo ./install.sh
之后,你需要初始化活动:
python3 start_campaign.py
现在可以启动 Ninja 服务器:
python3 Ninja.py
运行后将看到如下欢迎界面:
88 88
"" ""
88888 8888
8b,dPPYba, 88 8b,dPPYba, 88 ,adPPYYba, 88 88 88
88P' `"8a 88 88P' `"8a 88 "" `Y8 88 88
88 88 88 88 88 88 ,adPPPPP88 88 88
88 88 88 88 88 88 88, ,88 88 88
88 88 88 88 88 88 `"8bbdP"Y8 88 88
,88 88888 888888
888P"
V2.0
Ninja C2 | 像忍者一样隐秘地Pwn
+------------------------------------------------------------+
命令 描述
------- -----------
exit 退出控制台,或杀死代理
list 列出所有代理
help 帮助菜单
show 显示命令与控制变量
use 与代理交互
back 返回主菜单
payload 显示负载
load 加载模块
kill_all 杀死所有代理
delete 从列表中删除代理
delete_all 删除列表中所有代理
set-beacon 实时设置代理的信标间隔
download 从受害者下载文件
downloads 列出已下载的文件
upload 上传文件到受害者
modules 列出模块目录中所有可用模块
encode64 将任意命令编码为 base64 编码的 UTF-8 命令(可在 PowerShell 中解码)
screenshot 从受害者截图
DA 运行防御分析模块
kerb 执行 kerberoast 攻击并转储服务账户哈希
dcsync_admins 对域管理员组执行 dcsync 攻击
dcsync_list 对自定义用户列表执行 dcsync 攻击
get_groups 获取用户所属的所有组
get_users 获取组中的所有成员
bloodhound 运行 bloodhound 收集 AD 的所有信息
+------------------------------------------------------------+
请查看此文章了解 Ninja 及其使用方法:https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/。
主屏幕

负载

代理列表

DA

DA

DA

DA

上传文件

下载文件

本项目采用 GPL-3.0 许可协议 - 详情请参阅 LICENSE 文件。