Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ninja — 为隐秘红队行动打造的开源C2服务器 | Kitploit
工具/GitHubGitHub/ahmedkhlief/ninja
渗透测试框架权限提升漏洞利用横向移动信息收集后渗透利用命令与控制红队Payload 开发
GitHubahmedkhlief/ninja

Ninja

为隐秘红队行动打造的开源C2服务器

查看仓库
8411733年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

快速更新,包含 Follina 利用(2022-06-01)- NinjaC2 将生成文档并提供 HTML 负载。

更多信息:https://www.linkedin.com/posts/ahmed-khlief-499321a7_i-just-pushed-a-quick-update-to-ninjac2-to-activity-6937661951007170560-Tmps

Ninja V2.2 发布(2022-03-27)。

新功能包括: 查看 URL 获取功能详情以及如何使用 AWS EC2 自动化:

  1. CNC 脚本的新用户界面
  2. 现在每个活动将包含与该活动相关的所有文件以及配置文件
  3. 新脚本自动化创建带有 NinjaC2 配置的 AWS 实例
  4. 更新 Invoke-Mimikatz PowerShell 脚本至最新 Mimikatz 版本
  5. 错误修复

Ninja V2.1 发布(2021-07-31)。

在此查看新功能:https://shells.systems/ninjac2-v2-1-new-webshell-agent-more-features-and-updated-av-bypass/

Ninja V2.0 发布(2021-04-16)。

Ninja V2.0 使用 python3 重构,并新增以下功能:

  1. 每次请求负载时进行负载变量混淆,以绕过 AV
  2. 使用 nasm 和 donut 生成 shellcode
  3. 新增(migrate)命令进行进程迁移
  4. 使用计划任务新增持久化命令
  5. 新的预编译 mimkatz PowerShell 版本
  6. 新负载
  7. 更新 AMSI 绕过脚本

什么是 Ninja?

Ninja C2 是一个由紫队创建的开源 C2 服务器,用于进行隐秘的计算机和 Active Directory 枚举,而不会被 SIEM 和 AV 检测到。Ninja 目前仍处于测试版,稳定版发布时将包含更多隐秘技术和反取证手段,从而为蓝队制造真正的挑战,确保他们的防御配置正确并能检测出复杂的攻击。

Ninja 使用 Python 来提供负载并控制代理。代理基于 C# 和 PowerShell,能够绕过主流 AV。Ninja 通过 AES-256 加密的安全通道与代理通信,密钥并非硬编码,而是在活动开始时随机生成。每个连接到 C2 的代理都会获得密钥;如果 C2 重启,所有旧代理和新代理将使用新密钥。Ninja 还会为每个活动随机化回调 URL,以绕过静态检测。

  1. Ninja 的主要功能称为 DA(防御分析),它将执行所需的枚举以获取以下重要信息,并对其进行分析,从而为系统防御和沙箱检测评分。
  2. 检测 SIEM 解决方案:目前可检测 Splunk、Log beat collector、sysmon。
  3. 通过两种方式检测 AV:使用 PowerShell 命令和进程。
  4. 检查 PowerShell 日志记录是否启用
  5. 检查用户是否具有管理员权限
  6. 提供系统信息:主机名、操作系统、内部版本号、本地时间、时区、上次启动时间和 BIOS。
  7. 提供已安装的安全更新信息。
  8. 基于多个因素提供系统受控难度评分。
  9. 基于(权限、BIOS 制造商、是否加入域、是否存在 Sysinternals 进程)提供沙箱检测评分。
  10. 显示所有域用户(使用 PowerShell 命令)。
  11. 显示所有域组(使用 PowerShell 命令)。
  12. 显示所有域计算机(使用 powerview.ps1 - 取自:https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1)。
  13. 显示可用共享。

Ninja 的设计目标是易于设置、添加命令以及自动化繁琐任务。你可以找到许多红队成员难以记忆和搜索的简短命令。请查看此文章以了解更多关于 Ninja 的信息:https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/

Ninja 主要功能

Ninja 集成了多项功能,让你在真正部署全部武器库或工具技术之前,就能深入了解即将参与的对抗活动,例如:

  • 防御分析
  • Kerberoast 攻击自动化:从生成 Kerberos 票据到提取 SPN 哈希(格式为 hashcat 格式)。
  • DC Sync 自动化:获取用户列表或域管理员组的哈希。
  • 未被检测的自动化:获取用户所属的组以及组中的成员用户。
  • BloodHound AD 数据收集自动化
  • 自定义 C# 负载:加密字符串以绕过静态检测。
  • 将任意命令编码为 Unicode base64 格式,用于 PowerShell 编码命令。
  • 代理与 C2 之间所有通信完全加密,以绕过 AV 和 IPS 检测。
  • 所有功能使用动态 URL:只需提供 URL 名称列表,C2 会随机使用它们以绕过静态检测。
  • 每次代理连接时动态获取随机加密密钥(非硬编码)(即使重新连接也需要新密钥)
  • 截取屏幕截图并加密发送到 C2
  • 从 C2 加密上传文件到受害者,以绕过 AV 和 IPS
  • 从受害者加密下载文件,以绕过 AV 和 IPS
  • 分段负载(base64 和 base52)以绕过检测
  • 绕过 AV(已在卡巴斯基和趋势科技上测试)
  • 绕过 SIEM 检测(已在收集常规事件日志和 sysmon 日志的 Splunk 上测试,未测试 PowerShell v5 脚本块和模块日志,将在下一版本中测试)
  • 动态设置信标间隔(即使代理已连接也可更改),并在活动启动配置中提供初始信标间隔
  • 记录所有命令和结果,以便重新查看操作中遗漏的任何数据
  • 活动开始时一次性设置配置,然后即可享受
  • 全局终止开关以结束活动
  • 删除表条目
  • 所有负载写入 payloads 文件夹,便于访问和进一步定制
  • 易于为任何命令添加自动化

要求

请注意,编译 C# 依赖于 System.Management.Automation.dll 程序集,其 SHA1 哈希值为 c669667bb4d7870bc8bb65365d30071eb7fb86fe。

某些 Ninja 命令需要以下模块(已存在于 modules 文件夹中),你需要从其仓库获取更新:

Invoke-Kerberoast:https://raw.githubusercontent.com/xan7r/kerberoast/master/autokerberoast.ps1

Invoke-Mimikatz:https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Invoke-Mimikatz.ps1

Sharphound:https://github.com/BloodHoundAD/BloodHound/blob/master/Ingestors/SharpHound.ps1

PowerView:https://github.com/PowerShellEmpire/PowerTools/blob/master/PowerView/powerview.ps1

安装

首先,确保使用以下命令下载最新版本的 Ninja:

git clone https://github.com/ahmedkhlief/Ninja/

你需要通过运行 install.sh 脚本来设置 Ninja:

chmod +x ./install.sh sudo ./install.sh

之后,你需要初始化活动:

python3 start_campaign.py

现在可以启动 Ninja 服务器:

python3 Ninja.py

运行后将看到如下欢迎界面:

root@kitploit:~



            88             88             
            ""             ""                           
                                              88888      8888
8b,dPPYba,  88 8b,dPPYba,  88 ,adPPYYba,    88        88    88
88P'   `"8a 88 88P'   `"8a 88 ""     `Y8    88              88
88       88 88 88       88 88 ,adPPPPP88    88              88
88       88 88 88       88 88 88,    ,88    88            88
88       88 88 88       88 88 `"8bbdP"Y8    88          88  
                          ,88                 88888      888888
                        888P" 		      
					    V2.0


 Ninja C2 | 像忍者一样隐秘地Pwn

+------------------------------------------------------------+
 命令           描述                                                                        
 -------        -----------                                                                        
 exit           退出控制台,或杀死代理                                               
 list           列出所有代理                                                                    
 help           帮助菜单                                                                          
 show           显示命令与控制变量                                               
 use            与代理交互                                                                
 back           返回主菜单                                                                   
 payload        显示负载                                                                      
 load           加载模块                                                                       
 kill_all       杀死所有代理                                                                    
 delete         从列表中删除代理                                                         
 delete_all     删除列表中所有代理                                                      
 set-beacon     实时设置代理的信标间隔                                             
 download       从受害者下载文件                                                      
 downloads      列出已下载的文件                                                              
 upload         上传文件到受害者                                                         
 modules        列出模块目录中所有可用模块                                
 encode64       将任意命令编码为 base64 编码的 UTF-8 命令(可在 PowerShell 中解码)
 screenshot     从受害者截图                                                   
 DA             运行防御分析模块                                                        
 kerb           执行 kerberoast 攻击并转储服务账户哈希                            
 dcsync_admins  对域管理员组执行 dcsync 攻击                                        
 dcsync_list    对自定义用户列表执行 dcsync 攻击                                           
 get_groups     获取用户所属的所有组                                               
 get_users      获取组中的所有成员                                                  
 bloodhound     运行 bloodhound 收集 AD 的所有信息                 
+------------------------------------------------------------+



使用说明

请查看此文章了解 Ninja 及其使用方法:https://shells.systems/introducing-ninja-c2-the-c2-built-for-stealth-red-team-operations/。

待办事项

  • 增强 DA 模块,增加更多 SIEM、AV 和沙箱检测以及更多重要的枚举数据。
  • 更加注重隐蔽性,仅在需要时加载代理组件
  • 为常用模块添加更多简短命令
  • 使用 C# 负载和宏增加更多定制化和钓鱼思路
  • 集成 curveball 漏洞利用
  • 集成新的 Exchange RCE
  • 无法检测的持久化
  • 创建擦除命令,安全地从硬盘删除文件,不被蓝队检测和分析
  • 使代理块随机变化以绕过静态检测
  • 为代理添加混淆
  • 集成 Cobalt Strike 负载

截图

主屏幕 Ninja 主屏幕


负载 Ninja 负载


代理列表 Ninja 代理列表


DA Ninja DA


DA Ninja DA-组


DA Ninja DA-计算机


DA

Ninja DA-共享


上传文件

Ninja 上传


下载文件 Ninja 下载


许可证

本项目采用 GPL-3.0 许可协议 - 详情请参阅 LICENSE 文件。

下载工具