Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mose — Strumento di post-sfruttamento per server di gestione della configurazione. | Kitploit
Strumenti/GitHubGitHub/master-of-servers/mose
Generazione di PayloadAudit di ConfigurazionePost-ExploitPenetration TestingRed Teaming
GitHubmaster-of-servers/mose

mose

Strumento di post-sfruttamento per server di gestione della configurazione.

Vedi Repository
77176 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MOSE (Master Of SErvers)

DEF CON 27 License Go Report Card Tests Pre-Commit Semgrep Renovate GoReleaser

Copyright 2020 National Technology & Engineering Solutions of Sandia, LLC (NTESS). Secondo i termini del contratto DE-NA0003525 con NTESS, il governo degli Stati Uniti conserva determinati diritti su questo software

MOSE è uno strumento di post-exploitation che aiuta i professionisti della sicurezza a sfruttare i sistemi di configuration management (CM) dopo un compromesso. Strumenti CM come Puppet, Chef, Salt e Ansible possono eseguire comandi su grandi flotte, ma i loro DSL e flussi di lavoro sono spesso lenti da apprendere sotto pressione. MOSE ti consente di descrivere cosa vuoi eseguire, quindi costruisce per te i payload specifici per il CM.

Cosa fa MOSE

  1. Astrae i payload specifici del CM in modo che tu possa concentrarti sull'intento piuttosto che sulla sintassi specifica dello strumento.
  2. Indirizza sottoinsiemi o interi inventari per operazioni precise.
  3. Automatizza la generazione e lo staging dei payload per ridurre l'onere operativo.

Target CM supportati

  • Puppet
  • Chef
  • Salt
  • Ansible

MOSE + Puppet

MOSE with Puppet

MOSE + Chef

MOSE with Chef

Dipendenze

Installa quanto segue:

  • Golang - testato con 1.12.7 fino a 1.15.2

    • Assicurati di impostare correttamente le variabili d'ambiente GOROOT, PATH e GOPATH.
  • Docker - testato con 18.09.2 fino a 19.03.12

Per iniziare

Installa dal sorgente

Ottieni il codice senza dover clonare il repository:

root@kitploit:~
go get -u -v github.com/master-of-servers/mose

Installa tutte le dipendenze specifiche di go e compila il binario (assicurati di eseguire cd nel repository prima di eseguire questo comando):

root@kitploit:~
make build

Utilizzo

root@kitploit:~
Usage:
  github.com/master-of-servers/mose [command]

Available Commands:
  ansible     Create MOSE payload for ansible
  chef        Create MOSE payload for chef
  help        Help about any command
  puppet      Create MOSE payload for puppet
  salt        Create MOSE payload for salt

Flags:
      --basedir string            Location of payloads output by mose
                                 (default "/Users/l/programs/go/src/github.com/master-of-servers/mose")
  -c, --cmd string                Command to run on the targets
      --config string             config file (default is $PWD/.settings.yaml)
      --debug                     Display debug output
      --exfilport int             Port used to exfil data from chef server
                                 (default 9090, 443 with SSL) (default 9090)
  -f, --filepath string           Output binary locally at <filepath>
  -u, --fileupload string         File upload option
  -h, --help                      help for github.com/master-of-servers/mose
  -l, --localip string            Local IP Address
      --nocolor                   Disable colors for mose
  -a, --osarch string             Architecture that the target CM tool is running on
  -o, --ostarget string           Operating system that the target CM server is on (default "linux")
  -m, --payloadname string        Name for backdoor payload (default "my_cmd")
      --payloads string           Location of payloads output by mose
                                 (default "/Users/l/programs/go/src/github.com/master-of-servers/mose/payloads")
      --remoteuploadpath string   Remote file path to upload a script to
                                 (used in conjunction with -fu)
                                 (default "/root/.definitelynotevil")
  -r, --rhost string              Set the remote host for /etc/hosts in the chef workstation container (format is hostname:ip)
      --ssl                       Serve payload over TLS
      --tts int                   Number of seconds to serve the payload (default 60)
      --websrvport int            Port used to serve payloads
                                 (default 8090, 443 with SSL) (default 8090)

Use "github.com/master-of-servers/mose [command] --help" for more information about a command.

Certificati TLS

Raccomandazione

Genera e utilizza un certificato TLS firmato da un'Autorità di Certificazione attendibile.

Un certificato auto-firmato e una chiave ti vengono forniti, anche se non dovresti usarli. Questa chiave e certificato sono ampiamente distribuiti, quindi non puoi aspettarti privacy se scegli di usarli. Si trovano nella directory data.

Esempi

Puoi trovare alcuni esempi su come eseguire MOSE in EXAMPLES.md.

Laboratori di test

I laboratori di test che possono essere eseguiti con MOSE si trovano in questi indirizzi:

  • https://github.com/master-of-servers/puppet-test-lab
  • https://github.com/master-of-servers/chef-test-lab
  • https://github.com/master-of-servers/ansible-test-lab
  • https://github.com/master-of-servers/salt-test-lab

Uso responsabile

MOSE è destinato a test di sicurezza e ricerca autorizzati. Assicurati di avere il permesso esplicito per operare su qualsiasi ambiente.

Crediti

Le seguenti risorse sono state utilizzate per motivare la creazione di questo progetto:

  • https://oneplus-x.github.io/2017/06/11/Enterprise-Offense-IT-Operations-Part-1/
  • https://www.chef.io/blog/detecting-repairing-shellshock-with-chef
Scarica lo strumento