Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mose — أداة استغلال لاحق لخوادم إدارة التهيئة. | Kitploit
أدوات/GitHubGitHub/master-of-servers/mose
توليد الحمولةتدقيق التكوينما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubmaster-of-servers/mose

mose

أداة استغلال لاحق لخوادم إدارة التهيئة.

عرض المستودع
7717منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MOSE (سيد الخوادم)

DEF CON 27 License Go Report Card Tests Pre-Commit Semgrep Renovate GoReleaser

حقوق الطبع والنشر 2020 لشركة National Technology & Engineering Solutions of Sandia, LLC (NTESS). بموجب شروط العقد DE-NA0003525 مع NTESS، تحتفظ حكومة الولايات المتحدة بحقوق معينة في هذا البرنامج.

MOSE هي أداة استغلال لاحق تساعد متخصصي الأمن على الاستفادة من أنظمة إدارة التهيئة (CM) بعد الاختراق. أدوات CM مثل Puppet وChef و Salt وAnsible يمكنها تشغيل الأوامر عبر أساطيل كبيرة، لكن لغة DSL وسير العمل الخاصة بها غالبًا ما تكون بطيئة في التعلم تحت الضغط. تتيح لك MOSE وصف ما تريد تنفيذه، ثم تقوم ببناء الحمولات الخاصة بـ CM لك.

ما يفعله MOSE

  1. تجريد الحمولات الخاصة بـ CM حتى تتمكن من التركيز على الهدف بدلاً من بناء الجملة الخاص بالأداة.
  2. استهداف مجموعات فرعية أو قوائم الجرد الكاملة لعمليات دقيقة.
  3. أتمتة توليد الحمولات وإعدادها لتقليل العبء على المشغل.

أهداف CM المدعومة

  • Puppet
  • Chef
  • Salt
  • Ansible

MOSE مع Puppet

MOSE مع Puppet

MOSE مع Chef

MOSE مع Chef

التبعيات

قم بتثبيت ما يلي:

  • Golang - تم اختباره مع الإصدارات 1.12.7 إلى 1.15.2

    • تأكد من تعيين متغيرات البيئة GOROOT و PATH و GOPATH بشكل صحيح.
  • Docker - تم اختباره مع الإصدارات 18.09.2 إلى 19.03.12

البدء

التثبيت من المصدر

احصل على الكود دون الحاجة إلى استنساخ المستودع:

root@kitploit:~
go get -u -v github.com/master-of-servers/mose

قم بتثبيت جميع التبعيات الخاصة بـ Go وقم ببناء الملف الثنائي (تأكد من الانتقال إلى المستودع باستخدام cd قبل تشغيل هذا):

root@kitploit:~
make build

الاستخدام

root@kitploit:~
Usage:
  github.com/master-of-servers/mose [command]

Available Commands:
  ansible     Create MOSE payload for ansible
  chef        Create MOSE payload for chef
  help        Help about any command
  puppet      Create MOSE payload for puppet
  salt        Create MOSE payload for salt

Flags:
      --basedir string            Location of payloads output by mose
                                 (default "/Users/l/programs/go/src/github.com/master-of-servers/mose")
  -c, --cmd string                Command to run on the targets
      --config string             config file (default is $PWD/.settings.yaml)
      --debug                     Display debug output
      --exfilport int             Port used to exfil data from chef server
                                 (default 9090, 443 with SSL) (default 9090)
  -f, --filepath string           Output binary locally at <filepath>
  -u, --fileupload string         File upload option
  -h, --help                      help for github.com/master-of-servers/mose
  -l, --localip string            Local IP Address
      --nocolor                   Disable colors for mose
  -a, --osarch string             Architecture that the target CM tool is running on
  -o, --ostarget string           Operating system that the target CM server is on (default "linux")
  -m, --payloadname string        Name for backdoor payload (default "my_cmd")
      --payloads string           Location of payloads output by mose
                                 (default "/Users/l/programs/go/src/github.com/master-of-servers/mose/payloads")
      --remoteuploadpath string   Remote file path to upload a script to
                                 (used in conjunction with -fu)
                                 (default "/root/.definitelynotevil")
  -r, --rhost string              Set the remote host for /etc/hosts in the chef workstation container (format is hostname:ip)
      --ssl                       Serve payload over TLS
      --tts int                   Number of seconds to serve the payload (default 60)
      --websrvport int            Port used to serve payloads
                                 (default 8090, 443 with SSL) (default 8090)

Use "github.com/master-of-servers/mose [command] --help" for more information about a command.

شهادات TLS

توصية

قم بإنشاء واستخدام شهادة TLS موقعة من مرجع تصديق موثوق.

يتم توفير شهادة ومفتاح موقّع ذاتيًا لك، على الرغم من أنه لا ينبغي عليك استخدامها حقًا. هذا المفتاح والشهادة موزعان على نطاق واسع، لذا لا يمكنك توقع الخصوصية إذا اخترت استخدامهما. يمكن العثور عليهما في دليل data.

أمثلة

يمكنك العثور على بعض الأمثلة حول كيفية تشغيل MOSE في EXAMPLES.md.

مختبرات الاختبار

توجد مختبرات اختبار يمكن تشغيلها مع MOSE في هذه المواقع:

  • https://github.com/master-of-servers/puppet-test-lab
  • https://github.com/master-of-servers/chef-test-lab
  • https://github.com/master-of-servers/ansible-test-lab
  • https://github.com/master-of-servers/salt-test-lab

الاستخدام المسؤول

MOSE مخصصة لاختبارات الأمن والأبحاث المصرح بها. تأكد من أن لديك الإذن الصريح للعمل ضد أي بيئة.

الاعتمادات

تم استخدام الموارد التالية للمساعدة في تحفيز إنشاء هذا المشروع:

  • https://oneplus-x.github.io/2017/06/11/Enterprise-Offense-IT-Operations-Part-1/
  • https://www.chef.io/blog/detecting-repairing-shellshock-with-chef
تنزيل الأداة