"Je suis plus silencieux qu'un murmure dans un champ ouvert" ou qu'est-ce que Ninjutsu-OS



Ninjutsu-OS est un système d'exploitation spécialisé basé sur Windows 10 (build 1909) qui contient plus de 800 outils de test de cybersécurité. Une sorte de Kali Linux, uniquement issu du monde de Windows. La sortie est très fraîche, a eu lieu le 18/04/2020.

L'installation du système d'exploitation lui-même n'est pas différente de l'installation standard de Win 10, à la seule exception qu'elle est beaucoup plus longue.



Après avoir démarré le système d'exploitation lui-même, il faudra environ 10 minutes pour réinstaller et configurer tout. Après toutes les manipulations, nous sommes accueillis par un bureau légèrement surchargé (à mon avis) et très coloré.



















Voyons maintenant ce qu'il y a à l'intérieur.

Au total, l'assemblage comprend plus de 800 services publics. L'auteur a dû en adapter certains pour qu'ils commencent à fonctionner sous Windows.

Dans la partie supérieure, il y a une barre séparée, qui contient tous les utilitaires par catégorie pour un accès rapide. Les utilitaires sont catégorisés en mettant l'accent sur la méthodologie OSCP avec un œil pour la catégorisation dans Kali Linux:
- Kit d'outils M. Robot - les utilitaires les plus couramment utilisés et autres matériaux supplémentaires, selon l'auteur de l'assemblage. Top personnel, pour ainsi dire;
- Red Teaming - les utilitaires les plus couramment utilisés pour les tests par catégorie. En fait, ce sont tous les meilleurs utilitaires de toutes les catégories ci-dessous sous un seul onglet;
- Collecte d'informations - collecte d'informations;
- Outils d'exploitation - exploitation des vulnérabilités;
- Analyse des logiciels malveillants - analyse des logiciels malveillants;
- Outils de sécurité mobile - test des appareils mobiles;
- Network Attack - attaques de réseau;
- Attaques par mot de passe - cracker les mots de passe;
- Outils de proxy et de confidentialité - proxy et anonymisation;
- Ingénierie inverse - ingénierie inverse;
- Stress Testing - test de stress (DDoS);
- Analyse de vulnérabilité - recherche de vulnérabilités;
- Web Application Attack - Web Pentest;
- Attaques sans fil - attaques sur les réseaux sans fil (Wi-Fi et Bluetooth),
- Fuzzing et charges utiles - fuzzing et charges de travail;
- Outils de contrôle à distance - télécommande;
- Outils utilitaires - autres utilitaires auxiliaires (Winrar, MySQL, etc.);

Une liste complète des utilitaires disponibles se trouve sur le site Web du projet . Le système d'exploitation est parfait pour les purs Pentest et les personnes engagées dans la rétro-ingénierie, OSINT ou l'analyse de logiciels malveillants. Pendant plusieurs jours de travail sur le système d'exploitation, je n'ai détecté aucun bogue critique ou dysfonctionnement dans le logiciel. Testé sur des machines avec Hack the Box plus, a révélé un projet supplémentaire pour OSINT.

Séparément, il convient de mentionner l'alias ajouté par l'auteur pour les commandes de la console. Personnellement de moi - un énorme merci humain pour avoir mis en évidence ci-dessous 3. La



liste complète des alias ajoutés peut également être consultée sur le site Web du projet. En général, ils facilitent grandement le travail.



De plus, après avoir parlé directement avec l'auteur, j'ai clarifié certaines questions sur l'avenir de l'OS. À ce stade, en fait, presque tout a été ajouté à l'assemblée. En outre, en fonction des commentaires, l'auteur de l'assemblage a l'intention d'ajouter ou de supprimer des utilitaires.


Le dialogue est publié avec l'accord de l'interlocuteur,

dans cet article je ne me suis pas fixé pour objectif de faire une analyse approfondie de l'OS ou du succès de son remplissage. J'ai décidé, pour ainsi dire, de partager avec vous la joie de ne plus utiliser Kali Linux seul.

Si vous êtes généralement intéressé à faire apparaître un analogue de Kali Linux uniquement dans l'écosystème Windows dans votre arsenal, alors ne passez pas à côté! Assurez-vous de tester ce système d'exploitation et d'écrire un avis à l'auteur sur ce que vous y apporteriez ou y retireriez.

Page de sortie du système d'exploitation: ninjutsu-os.imtqy.com/2020/04/18/What-Is-Ninjutsu-OS
Telegram group: t.me/ninjutsu0s

All Articles