This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

Ninjutsu OS – Hệ điều hành Windows 10 dành cho "Red Team"

caduoicakho

Rìu Sắt
Nhân sự kiện 2 chuyên gia tại Viettel dành giải tại Pwn2Own 2021, chắc hẳn sẽ là nguồn động lực rất lớn cho nhiều bạn thuộc white, hoặc red team trong giới công nghệ.
Nay mình giới thiệu với mọi người 1 dự án tích hợp các tool (~800) dành cho giới hacker, được tích hợp trong Windows 10 với nhiều chức năng mạnh mẽ. Đó là Ninjutsu OS Version 3





Ninjutsu được tích hợp sẵn các công cụ kiểm thử, thâm nhập dành cho Red Team. Có 1 kho gồm hơn 800 công cụ từ kiểm thử, xâm nhập, rà quét các quyền riêng tư. Nó có hẳn 1 bộ công cụ giúp tăng, giảm các quyền riêng tư dành cho Windows 10 và để bạn ẩn danh cho các cuộc tấn công
Ninjustu OS đã được cài sẵn pyhton3.8, python3.7, python2.7, Go, Ruby, perl, git, php, apache, mysql, filezeila, tomcat

Link Telegram của dự án:

Yêu cầu hệ thống (tối thiểu)
Mã:
CPU: Intel or AMD support 64-bit
RAM: 4Gb
HDD: 55 GB

Version Windows
Mã:
WINDOWS 10 PRO 2004[19041] X64
Version: 2004
Build: 19041.450
Edition: Pro
Lang: en-US


Features:
✅ Windows 10 Pre-Installed Penetration Testing, Red Teaming.
✅ More than 800 penetration testing tools.
✅ Customize Windows 10 with powerful tweak and optimize to Protect your privacy.
✅ Unwanted Windows components removal.
✅ Disable many of the annoying features built into windows.
✅ Remove/Disable many Windows programs and services.
✅ Prefills the commandline.
✅ Windows Terminal Powerline in PowerShell
✅ .NET Framework (4.0/4.5/4.6/4.7/4.8/2.x/3.x)
✅ Optimized WINDOWS
✅ Performs privacy & security check of Windows 10

Remove/Disables component:
✅ Greenshot Apps
✅ Vega Web Scanner
✅ yogadns
✅ Microsoft Edge Browser
✅ Docker
✅ Nox Android Emulator
✅ COMODO Firewall
✅ Winja
✅ MarkdownEdit
✅ Windows Apps and System Apps
✅ Windows Security / Defender / Smartscreen
✅ OneDrive
✅ Disable UAC (Never notify)
✅ Internet Explorer 11
✅ Media Features
✅ Windows powershell v2

### Updated Tools :

# Antivirus Evasion Tools
✅ Macro Pack-Automatize Obfuscation & Generation of MS Office

# Exploitation Tools
✅ Goby Attack surface mapping
✅ Metasploit

# Information Gathering
✅ subfinder
✅ Sublist3r
✅ FinalRecon
✅ findomain
✅ amass
✅ gitleaks
✅ EyeWitness
✅ Maltego

# Malware Analysis
✅ Detect It Easy
✅ dnSpy
✅ loki
✅ Process Explorer

# Mobile Security Tools
✅ Mobile-Security-Framework-MobSF

# Proxy and Privacy Tools
✅ Tor Browser
✅ SimpleDNSCrypt
✅ WPD
✅ O&O ShutUp10
✅ W10Privacy

# Reverse Engineering
✅ x64dbg
✅ dnSpy

# Web Application Attack
✅ WPScan-WordPress Vulnerability Scanner
✅ BuprSuite
✅ testssl.sh
✅ commix
✅ droopescan
✅ sqlmap
✅ nuclei
✅ sslscan
✅ gowitness

# Wireless Attacks
✅ bettercap

# Utility Tools
✅ chrome
✅ Firefox
✅ Brave
✅ Sharex

## Added Tools :
# Command & Control
✅ LocalXpose
✅ One-Lin3r
✅ UPnP PortMapper

# Exploitation Tools
✅ HiveJack dump Windows credentials

# Information Gathering
✅ IP List Generator 2 (x64)

# Malware Analysis
✅ AnVir Task Manager
✅ Dependency Walker
✅ HijackThis
✅ YARA

# Mobile Security Tools

# Networking Attack
✅ superscan
✅ sipp
✅ sippts
✅ SIPP -VOIP Test
✅ SIPVicious suite
✅ sipscan
✅ nbrute
✅ winbox
✅ SNMPCheck SNMP enumerator
✅ SIP Scanner
✅ OWASP-Nettacker

# Password Attacks
✅ ncrack

# Proxy and Privacy Tools
✅ privatezilla
✅ Clear All Event Logs
✅ BleachBit
✅ TMAC (MAC Address Changer)
✅ SoftEther VPN Client Manager (Free VPN)
✅ tor bundle (terminal #tor)

# Reverse Engineering
✅ Cutter

# Vulnerability Analysis

# Web Application Attack
✅ WS-Attacker-1.8
✅ wsdigger
✅ weblogicScanner
✅ CMSMap CMS vulnerability scanner
✅ All-in-One OS command injection
✅ WSDigger -Web Services


# Wireless Attacks
✅ CommViewforWiFi

# Wordlists
✅ Cheatsheet-God
✅ penetration-testing-cheat-sheet
✅ PentesterSpecialDict

# Utility Tools
✅ TCPOptimizer
✅ Markdown Monster
✅ ccenhancer
✅ Driver Easy
✅ IrfanView
✅ TreeSizeFree


# Nmpa NSE :
✅ CVE-2020-0796_new
✅ smb2-capabilities_patched
✅ cve-2020-1350
✅ cve-2020-0796
✅ http-vuln-cve2020-3452
✅ http-vuln-cve2020-5902
✅ http-raw-headers
✅ http-vuln-cve2017-18195
✅ dlink-cve-2019-13101
✅ cisco-cve-2019-1937
✅ abb-cve-2019-7226
✅ cve_2019_1653
✅ CVE-2019-19781
✅ http-vuln-CVE-2019-16759
✅ weblogic-CNVD-C-2019-48814
✅ smb-vuln-cve-2020-0796

### Privacy Tweaks ###
✅ Block pop-ups and annoying ads on websites (Hosts)
✅ Disable Inventory Collector
✅ Disable Get Even more out of windows
✅ Disable app access to notificaton , account info ,email ..etc
✅ Disable Telemetry
✅ Disable WiFi Sense
✅ Disable SmartScreen
✅ Disable WebSearch
✅ Disable App Suggestions
✅ Disable Activity History
✅ Disable Background Apps
✅ Disable Sensors
✅ Disable Location
✅ Disable MapUpdates
✅ Disable Feedback
✅ Disable Tailored Experiences
✅ Disable Advertising ID
✅ Disable WebLangList
✅ Disable Cortana
✅ Disable Error Reporting
✅ Disable SetP2P
5.0Kviewsedited
22:03

🔥 Ninjutsu OS 🔥
UpdateDisable
✅ Disable DiagTrack
✅ Disable WAPPush
✅ Disable send information to Microsoft

### Security Tweaks ###
✅ Disable Defender
✅ Disable Defender Cloud
✅ Disable Firewall
✅ Disable Admin Shares
✅ Enable ScriptHost
✅ Enable DotNetStrongCrypto
✅ Enable F8 Boot Menu

### Network Tweaks ###
✅ EnableSMB1
✅ DisableLLMNR
✅ Disable Remote Assistance

### Application Tweaks ###
✅ Disable OneDrive
✅ Uninstall OneDrive
✅ Uninstall MsftBloat
✅ Uninstall ThirdParty Bloat
✅ DisableXbox Features
✅ DisableA dobe Flash
✅ Disable Edge Preload
✅ Disable Edge Shortcut Creation
✅ Disable IE First Run
✅ Disable First Logon Animation
✅ Disable Media Sharing
✅ Enable Developer Mode
✅ Uninstall XPS Printer
✅ Remove Fax Printer
✅ Uninstall Fax And Scan

### Service Tweaks ###

✅ Disable Update MSRT
✅ Disable Update Driver
✅ Disable Update MSProducts
✅ Disable Update AutoDownload
✅ Disable Update Restart
✅ Disable Maintenance WakeUp
✅ Disable AutoRestart SignOn
✅ Disable Shared Experiences
✅ Disable Autoplay
✅ Disable Autorun
✅ Enable RestorePoints
✅ Disable Defragmentation
✅ Disable Superfetch
✅ Disable Indexing
✅ Disable SwapFile
✅ Disable RecycleBin
✅ Enable NTFSLong Paths
✅ Disable Sleep Timeout
✅ Enable Fast Startup
✅ Disable Auto Reboot On Crash

Preview Ninjutsu OS v3

Link Download
Official Link

Torrent
Reupload Torrent
Reupload Mega
MD5 Check
28efd4c86d4bad1a7620d79f187e7270

User / password login:

Khuyến cáo: vì đây là bản mod windows, mọi người nên download về và sử dụng trước trên máy ảo. Cân nhắc khi sử dụng trên máy thật, các môi trường production.
 
Sửa lần cuối:

Hamano Kaito

Moderator
Bản Win này dành cho dân chuyên phân tích file lẫn network. Nếu bác @Hoang Duch2 chuyên 2 mục đó thì có thể kiểm nghiệm được hết tính năng của tools trong OS này
1 số tools như SimpleDNSCrypt này mình thấy nên để DNSCrypt Proxy (gốc) sẽ hay hơn. Vì Simple cấu hình ko mở rộng như DNSCrypt Proxy
Một số tools bên trên cũng có trong máy mình sẵn luôn nói chung cũng tầm 40% các tools bên trên mình có trong máy
 

caduoicakho

Rìu Sắt
bản Torrent với reupload torrent có gì khác biệt
Bản Torrent download về được file torrent. Sử dụng các trình download torrent để chạy nhé.
Reup là các bản mình download, upload lên Google Drive và share cho mọi người để thuận tiện cho mọi người dễ download hơn.
 

caduoicakho

Rìu Sắt
Có 1 mẹo dành cho các bản mod, custom, pe khi test trên máy ảo, ta nên tạo VM trước rồi mới nạp file ISO sau để dễ bề chọn boot nhé.
Mình sử dụng VirtualBox thì không bị vụ này, vì cái gì nó cũng bắt làm tay cả =))
P/s: không tính sử dụng Vagrant nhé
 

Hoang Duch2

Rồng Đỏ

Cảm ơn cháu đã nhắc tới bác, bác ước gì mình có năng lực nhiều hơn để test các bản loại này cháu à, test báo sai thế nào cũng bị người ta chê cười đó cháu. Mình tự lượng sức mình là tốt nhất. Nếu có thời gian thì bác chỉ test cài đặt thế nào và vài cái đơn giản thôi cháu nhé.
 

Hoang Duch2

Rồng Đỏ

Bác luôn làm theo cách này khi test các bản ISO đó cháu, ít khi nào bị lỗi lắm.
 

Hoang Duch2

Rồng Đỏ
Gửi các bạn/cháu xem một số hình, dùng lại web anh dot im bị lỗi đây, giờ chuyển sang dùng postimage dot org:





























































Tôi vào đây bắt đầu xoá password, vẫn check password never expires:





Nhấn Proceed :





Tiếp theo không type gì hết, chọn OK là xong:





Restart và xem còn bị type password không thì có hình dưới này:




Thêm 2 hình nữa:












Các bạn/cháu còn muốn xem thêm hình nào nữa không?


Chúc tất cả cài đặt thành công nhé!
 

caduoicakho

Rìu Sắt
Vâng, và ý cháu chỉ mong được đến thế. Như mod @Hamano Kaito chia sẻ, cháu hoàn toàn đồng tình quan điểm là vẫn chỉ có ai chuyên sâu về mảng này, họ mới review thấu đáo hơn được. Có chăng là nên nhờ bác "preview" thay vì "review" bác nhỉ.
Các chuyên gia về mảng này, cháu nghĩ ai cũng có bộ toolkits của riêng mình rồi. Cá nhân cháu quan tâm tới việc học hỏi những công cụ họ có để tăng cường quyền riêng tư cá nhân trên không gian mạng
 
Sửa lần cuối:

bacsilam

Rìu Sắt
hay nhỉ